文章总结: 该文档分享了SRC实战中的RCE漏洞挖掘经验,重点介绍了持续关注新漏洞(如CVE-2025-55182)、非常规路径接口测试、组件类RCE深入挖掘等方法,并提供了具体案例和工具使用建议,最后推广了作者的安全交流圈子。 综合评分: 68 文章分类: 漏洞分析,实战经验,WEB安全,红队,渗透测试
SRC实战 | RCE漏洞挖掘合集1
原创
安全艺术 安全艺术
安全艺术
2026年5月9日 11:14 北京
在小说阅读器读本章
去阅读
1. 持续关注新漏洞,不断发散挖掘
使用了Dify/Next.js框架的资产,可以有针对性的测试25年爆的CVE-2025-55182,还是有很大几率可以出货的。
在SRC实战中发现很多都是非常规路径下的接口,这就需要不断实战去积累了。
帆软的类似于下面这种,跟在一级目录后边的,可以借助burp的目录递归扫描插件或者自动化工具去跑。
还有一些大模型平台,想办法进入后台,有很大几率可以RCE。
2. 组件类RCE深入挖掘
多级目录下深藏的ueditor。
3. 稍不注意就错过的RCE
js里面发现的旁站系统。
直接默认口令进入===rce。
通过sso跳转后发现的非常规xxl-job路径,登录成功就可以秒了。
非常规路径下的shiro。
非常规rememberMe字段的shiro。
老规矩,随手推荐下我的小圈子啦,想入圈的师傅们回复”dddd”获取联系方式,无意勿扰哈,谢谢。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:安全艺术 安全艺术 安全艺术《SRC实战 | RCE漏洞挖掘合集1》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。









评论