Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
在 PHP 中利用无自定义类的任意对象实例化
swarm.ptsecurity.com
| 研究 |
#rce
|
#php
|
#ldap
|
#object-instantiation
|
#lam
摘要
PT SWARM 在一次内网渗透中发现 LAM(LDAP Account Manager)5.5 存在无需认证的任意对象实例化漏洞:在没有任何自定义类可用的情况下,作者仍将这一缺陷升级为远程代码执行,并分享了完整的挖掘与利用过程。
发布时间
2022-07-14 13:18
收录时间
2026-07-24 04:16
原文 ↗
相关内容
Chamilo LMS:0day 如雨下,哈利路亚,0day 如雨下
(blog.quarkslab.com)
一口一口吃掉大象:pdo_firebird 中的 NULL 字节 SQL 注入
(swarm.ptsecurity.com)
按字节破解大象:PHP 中的 JPEG 相关内存安全漏洞
(swarm.ptsecurity.com)
PHP 中不可能的 XXE
(swarm.ptsecurity.com)
从操作码到代码:AI 聊天机器人如何辅助反编译
(swarm.ptsecurity.com)
攻击 MS Exchange Web 接口
(swarm.ptsecurity.com)
返回