Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
利用 Active Directory 自动配置实现 XSS
netspi.com
| 漏洞 |
#cloud
|
#xss
|
#output-encoding
|
#azure-ad
|
#scim
|
#identity-management
摘要
应用接入 Azure AD 的 SCIM 自动开通后,直接信任云端同步的名字字段:first/last name 未做输出编码即写入页面,形成两处 XSS,其中一个还能外链 JS 弹出钓鱼登录框窃取凭据。
发布时间
2017-08-17 00:00
收录时间
2026-09-20 06:05
原文 ↗
← 上一篇
sRDI——Shellcode 反射式 DLL 注入
下一篇 →
dataLoc:用于查找 MSSQL 中存储的支付卡的 PoC 工具
相关内容
博客
·
netspi.com
针对托管与联合身份 Microsoft 账户密码的攻击
Microsoft 域的云认证分托管与联合两种:前者直连 Azure AD 验证,后者经 ADFS 回源内网域控。配套工具 Invoke-ExternalDomainBruteforce 可自动识别域类型并对 O365/ADFS 发起密码爆破。
博客
·
projectblack.io
应该把 Domain Admin 同步到 Entra ID 吗?
将 Domain Admin 同步进 Entra ID 会让攻击者在攻陷本地 AD 后转向云端,并可通过密码回写反向渗透回本地。CIS 与 Microsoft 均建议特权管理员账号保持纯云(cloud-only)。
博客
·
semperis.com
为什么本地 Active Directory 在云连接的世界中仍然重要
本地 AD 为何依旧重要:AD 并非走向过时,而是在演进——微软将 AD DS 与 Azure AD 的混合体系称为“One AD”;93% 的《财富》千强企业仍在运行 AD,使其在可预见的未来仍是企业身份中心。
漏洞
·
netspi.com
CVE-2026-78902:一个 DNS 请求实现 pfSense 从 XSS 到 RCE
NetSPI 披露 CVE-2026-78902:pfSense 的 pfBlockerNG 插件存在存储型 XSS 漏洞,攻击者仅需一个 DNS 请求即可将其升级为远程代码执行。
漏洞
·
netspi.com
CVE-2024-37888 – CKEditor 4 Open Link plugin XSS
NetSPI 在客户渗透测试中发现 CVE-2024-37888:CKEditor 4 的 Open Link 插件存在 XSS 漏洞,攻击者诱导用户在编辑器中点击恶意超链接即可执行任意 JavaScript,最新版本同样受影响;漏洞存在于插件代码而非 CKEditor 4 本体。
漏洞
·
netspi.com
CVE-2021-42306 CredManifest:存储在 Azure Active Directory 中的应用注册证书
CVE-2021-42306 (CredManifest):Automation Account “Run as” 的 PFX 证书以明文存入 Azure AD App Registration 清单,多数 AAD 用户可读取并以此 Contributor 身份认证。
返回