Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
如何链式利用漏洞实现 RCE:从图片元数据到完全系统沦陷
hackenproof.com
| 研究 |
#rce
|
#pentesting
|
#cve
|
#ssrf
|
#command-injection
|
#attack-chain
摘要
闯关复盘:始于对首页图片运行 exiftool 发现的 wkhtmltopdf 线索,串联目录穿越、SSRF、访问控制绕过、命令注入与 CVE 利用共五个漏洞,以 3 小时 15 分钟达成 CVSS 10.0 未认证 RCE。
发布时间
2026-06-22 11:46
收录时间
2026-07-25 15:53
原文 ↗
相关内容
Openfire 管理控制台中的漏洞
(swarm.ptsecurity.com)
把邮件模板注入变成远程代码执行
(labs.cognisys.group)
Apache 代理悖论:CVE-2021-40438
(labs.cognisys.group)
Supabase 泄露事件:我们的发现
(labs.cognisys.group)
破解“透镜”:瞄准 HTTP 隐藏的攻击面
(portswigger.net)
拖放即攻:利用ASCII字符攻击VS Code
(portswigger.net)
返回