SRC实战|RCE漏洞挖掘合集1

admin 2026-05-11 06:21:24 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 该文档分享了SRC实战中的RCE漏洞挖掘经验,重点介绍了持续关注新漏洞(如CVE-2025-55182)、非常规路径接口测试、组件类RCE深入挖掘等方法,并提供了具体案例和工具使用建议,最后推广了作者的安全交流圈子。 综合评分: 68 文章分类: 漏洞分析,实战经验,WEB安全,红队,渗透测试


cover_image

SRC实战 | RCE漏洞挖掘合集1

原创

安全艺术 安全艺术

安全艺术

2026年5月9日 11:14 北京

在小说阅读器读本章

去阅读

1. 持续关注新漏洞,不断发散挖掘

使用了Dify/Next.js框架的资产,可以有针对性的测试25年爆的CVE-2025-55182,还是有很大几率可以出货的。

在SRC实战中发现很多都是非常规路径下的接口,这就需要不断实战去积累了。

帆软的类似于下面这种,跟在一级目录后边的,可以借助burp的目录递归扫描插件或者自动化工具去跑。

还有一些大模型平台,想办法进入后台,有很大几率可以RCE。

2. 组件类RCE深入挖掘

多级目录下深藏的ueditor。

3. 稍不注意就错过的RCE

js里面发现的旁站系统。

直接默认口令进入===rce。

通过sso跳转后发现的非常规xxl-job路径,登录成功就可以秒了。

非常规路径下的shiro。

非常规rememberMe字段的shiro。

老规矩,随手推荐下我的小圈子啦,想入圈的师傅们回复”dddd”获取联系方式,无意勿扰哈,谢谢。


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:安全艺术 安全艺术 安全艺术《SRC实战 | RCE漏洞挖掘合集1》

评论:0   参与:  0