<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0">
  <channel>
    <title>DecoyMini 技术交流社区 (吉沃科技) - 红蓝队对抗</title>
    <link>http://bbs.decoymini.com/forum-61-1.html</link>
    <description>Latest 20 threads of 红蓝队对抗</description>
    <copyright>Copyright(C) DecoyMini 技术交流社区 (吉沃科技)</copyright>
    <generator>Discuz! Board by Comsenz Inc.</generator>
    <lastBuildDate>Tue, 19 May 2026 14:33:39 +0000</lastBuildDate>
    <ttl>60</ttl>
    <image>
      <url>http://bbs.decoymini.com/static/image/common/logo_88_31.gif</url>
      <title>DecoyMini 技术交流社区 (吉沃科技)</title>
      <link>http://bbs.decoymini.com/</link>
    </image>
    <item>
      <title>PoC Wiki</title>
      <link>http://bbs.decoymini.com/thread-776-1-1.html</link>
      <description><![CDATA[目前主流的 PoC 基本都在此仓库中]]></description>
      <category>红蓝队对抗</category>
      <author>吉沃运营专员</author>
      <pubDate>Fri, 30 Aug 2024 01:40:05 +0000</pubDate>
    </item>
    <item>
      <title>PoC 整理 (二)</title>
      <link>http://bbs.decoymini.com/thread-775-1-1.html</link>
      <description><![CDATA[[h2]北京派网软件有限公司 Panabit-Panalog 大数据日志审计系统 sprog_upstatus.php 存在 SQL 注入漏洞[/h2]

[h2]契约锁电子签章平台ukeysign存在远程命令执行漏洞[/h2]

[h2]任我行协同CRM系统UploadFile存在反序列化漏洞[/h2]

[h2]瑞斯康达-多业务智能网关-RCE[/h2 ...]]></description>
      <category>红蓝队对抗</category>
      <author>吉沃运营专员</author>
      <pubDate>Fri, 16 Aug 2024 02:35:30 +0000</pubDate>
    </item>
    <item>
      <title>PoC 整理 (一)</title>
      <link>http://bbs.decoymini.com/thread-773-1-1.html</link>
      <description><![CDATA[[h2]3C 环境自动监测监控系统 ReadLog 文件读取漏洞[/h2]
3C 科技环境自动监测监控系统 ReadLog 读取报错日志功能点不受访问控制限制，存在任意文件读取漏洞。未经授权的攻击者可以读取服务器上的任意文件，从而获取系统权限和敏感信息。 


[h2]邦永 PM2 项目管理平台 ...]]></description>
      <category>红蓝队对抗</category>
      <author>吉沃运营专员</author>
      <pubDate>Tue, 06 Aug 2024 03:10:53 +0000</pubDate>
    </item>
    <item>
      <title>情报共享 (7.25)</title>
      <link>http://bbs.decoymini.com/thread-772-1-1.html</link>
      <description><![CDATA[可信度较高的攻击 IP


Docker Engine AuthZ 授权绕过漏洞（CVE-2024-41110）

影响版本：

Docker Engine &gt;= v19.03.x 且使用 AuthZ 插件的用户易受该漏洞影响，不使用 AuthZ 插件或运行旧版 Docker Engine 的用户不易受到影响，以下产品可能包含受影响的Docker Engin ...]]></description>
      <category>红蓝队对抗</category>
      <author>吉沃运营专员</author>
      <pubDate>Thu, 25 Jul 2024 13:32:10 +0000</pubDate>
    </item>
    <item>
      <title>情报共享 (7.24)</title>
      <link>http://bbs.decoymini.com/thread-771-1-1.html</link>
      <description><![CDATA[可信度较高的攻击 IP]]></description>
      <category>红蓝队对抗</category>
      <author>吉沃运营专员</author>
      <pubDate>Wed, 24 Jul 2024 10:23:42 +0000</pubDate>
    </item>
    <item>
      <title>情报共享 (7.23)</title>
      <link>http://bbs.decoymini.com/thread-770-1-1.html</link>
      <description><![CDATA[可信度较高的攻击 IP


高危漏洞


[*]海康威视综合安防管理平台 /center/api/installation/detection 远程命令执行漏洞
[*]浪潮云财务系统 bizintegrationwebservice.asmx 命令执行漏洞
[*]1Panel面板前台 SQL 注入导致远程代码执行漏洞 (CVE-2024-39911)
[*]致远互联 ...]]></description>
      <category>红蓝队对抗</category>
      <author>吉沃运营专员</author>
      <pubDate>Tue, 23 Jul 2024 07:46:47 +0000</pubDate>
    </item>
    <item>
      <title>情报共享 (7.22)</title>
      <link>http://bbs.decoymini.com/thread-769-1-1.html</link>
      <description><![CDATA[可信度较高的攻击 IP]]></description>
      <category>红蓝队对抗</category>
      <author>吉沃运营专员</author>
      <pubDate>Tue, 23 Jul 2024 07:20:06 +0000</pubDate>
    </item>
    <item>
      <title>红队的微信聊天记录取证工具 - ChatViewTools</title>
      <link>http://bbs.decoymini.com/thread-762-1-1.html</link>
      <description><![CDATA[ChatViewTools是一款微信聊天工具搜刮工具，逆向 Ormicron/chatViewTool 后更改而来

做了大量的更新和性能优化，与原版相比优化了：


[*]解密速度
[*]打开聊天窗口的速度
[*]聊天记录搜索速度
[*]展示方式，可展示群头像、群友 ID

使用说明详见仓库 README.md

 ...]]></description>
      <category>红蓝队对抗</category>
      <author>吉沃运营专员</author>
      <pubDate>Mon, 08 Jul 2024 02:18:02 +0000</pubDate>
    </item>
    <item>
      <title>免杀工具 - JoJoLoader</title>
      <link>http://bbs.decoymini.com/thread-760-1-1.html</link>
      <description><![CDATA[工具地址：https://github.com/Pizz33/JoJoLoader/

助力红队成员一键生成免杀木马，使用 rust 实现]]></description>
      <category>红蓝队对抗</category>
      <author>吉沃运营专员</author>
      <pubDate>Thu, 04 Jul 2024 07:45:34 +0000</pubDate>
    </item>
    <item>
      <title>红帆漏洞 PoC 整理</title>
      <link>http://bbs.decoymini.com/thread-597-1-1.html</link>
      <description><![CDATA[[h2]红帆 OA 注入[/h2]

[h2]红帆 OA zyy_AttFile.asmx SQL 注入漏洞[/h2]]]></description>
      <category>红蓝队对抗</category>
      <author>吉沃运营专员</author>
      <pubDate>Wed, 16 Aug 2023 14:21:09 +0000</pubDate>
    </item>
    <item>
      <title>华天动力漏洞 PoC 整理</title>
      <link>http://bbs.decoymini.com/thread-596-1-1.html</link>
      <description><![CDATA[[h2]华天动力 OA SQL注入[/h2]
访问


然后抓包]]></description>
      <category>红蓝队对抗</category>
      <author>吉沃运营专员</author>
      <pubDate>Wed, 16 Aug 2023 14:19:22 +0000</pubDate>
    </item>
    <item>
      <title>广联达漏洞 PoC 整理</title>
      <link>http://bbs.decoymini.com/thread-595-1-1.html</link>
      <description><![CDATA[[h2]广联达 Linkworks GetIMDictionary SQL 注入漏洞[/h2]

[h2]广联达 OA 后台文件上传漏洞[/h2]

[h2]广联达 OA SQL 注入漏洞[/h2]]]></description>
      <category>红蓝队对抗</category>
      <author>吉沃运营专员</author>
      <pubDate>Wed, 16 Aug 2023 14:16:50 +0000</pubDate>
    </item>
    <item>
      <title>安恒漏洞 PoC 整理</title>
      <link>http://bbs.decoymini.com/thread-594-1-1.html</link>
      <description><![CDATA[[h2]安恒蜜罐 2.0.11 提权漏洞[/h2]

[h2]安恒明御运维审计与风险控制系统堡垒机任意用户注册[/h2]]]></description>
      <category>红蓝队对抗</category>
      <author>吉沃运营专员</author>
      <pubDate>Wed, 16 Aug 2023 14:12:52 +0000</pubDate>
    </item>
    <item>
      <title>360 漏洞 PoC 整理</title>
      <link>http://bbs.decoymini.com/thread-593-1-1.html</link>
      <description><![CDATA[[h2]360 新天擎终端安全管理系统信息泄露漏洞[/h2]]]></description>
      <category>红蓝队对抗</category>
      <author>吉沃运营专员</author>
      <pubDate>Wed, 16 Aug 2023 14:10:51 +0000</pubDate>
    </item>
    <item>
      <title>泛微漏洞 PoC 整理</title>
      <link>http://bbs.decoymini.com/thread-592-1-1.html</link>
      <description><![CDATA[[h2]泛微 E-Cology 某版本 SQL 注入漏洞[/h2]

[h2]泛微 HrmCareerApplyPerView SQL 注入漏洞[/h2]

[h2]泛微 ShowDocsImage SQL 注入漏洞[/h2]

[h2]泛微 Weaver E-Office9 前台文件包含[/h2]

[h2]泛微 E-Office uploadify.php 后台文件上传漏洞[/h2]
上传文件所在路 ...]]></description>
      <category>红蓝队对抗</category>
      <author>吉沃运营专员</author>
      <pubDate>Wed, 16 Aug 2023 14:08:40 +0000</pubDate>
    </item>
    <item>
      <title>绿盟漏洞 PoC 整理</title>
      <link>http://bbs.decoymini.com/thread-591-1-1.html</link>
      <description><![CDATA[[h2]绿盟 NF 下一代防火墙任意文件上传漏洞[/h2]

[h2]绿盟 sas 安全审计系统任意文件读取[/h2]

[h2]绿盟 SAS 堡垒机 Exec 远程命令执行漏洞[/h2]

[h2]绿盟 SAS 堡垒机 GetFile 任意文件读取漏洞[/h2]
通过漏洞包含 www/local_user.php 实现任意⽤户登录


[h2]绿盟  ...]]></description>
      <category>红蓝队对抗</category>
      <author>吉沃运营专员</author>
      <pubDate>Wed, 16 Aug 2023 13:54:03 +0000</pubDate>
    </item>
    <item>
      <title>深信服漏洞 PoC 整理</title>
      <link>http://bbs.decoymini.com/thread-590-1-1.html</link>
      <description><![CDATA[[h2]深信服报表系统任意命令执行漏洞版本有限制[/h2]
POC


[h2]深信服报表任意读取[/h2]

[h2]深信服数据中心管理系统 XML 实体注入漏洞[/h2]

[h2]深信服应用交付系统敏感信息泄露[/h2]

[h2]深信服应用交付系统命令执行漏洞[/h2]

 ...]]></description>
      <category>红蓝队对抗</category>
      <author>吉沃运营专员</author>
      <pubDate>Wed, 16 Aug 2023 13:49:23 +0000</pubDate>
    </item>
    <item>
      <title>致远漏洞 PoC 整理</title>
      <link>http://bbs.decoymini.com/thread-589-1-1.html</link>
      <description><![CDATA[[h2]致远 OA 任意管理员登录[/h2]

[h2]致远 OA_V8.1SP2 文件上传漏洞[/h2]

[h2]致远 OA 协同管理软件无需登录 GetShell[/h2]
ip/seeyon/htmlofficeservlet]]></description>
      <category>红蓝队对抗</category>
      <author>吉沃运营专员</author>
      <pubDate>Wed, 16 Aug 2023 13:41:42 +0000</pubDate>
    </item>
    <item>
      <title>蓝凌漏洞 PoC 整理</title>
      <link>http://bbs.decoymini.com/thread-588-1-1.html</link>
      <description><![CDATA[[h2]蓝凌 OA 前台代码执行[/h2]

[h2]蓝凌 EKP 远程代码执行漏洞[/h2]
受影响版本

蓝凌EKP V16 (最新版) 受影响存在远程代码执行漏洞，V15 暂无环境验证，可能受影响。

修复方案

使用网络 ACL 限制该 OA 的访问来源，加强监测，重点拦截 GET 请求中带有 ../ 等目录 ...]]></description>
      <category>红蓝队对抗</category>
      <author>吉沃运营专员</author>
      <pubDate>Wed, 16 Aug 2023 13:36:43 +0000</pubDate>
    </item>
    <item>
      <title>用友漏洞 PoC 整理</title>
      <link>http://bbs.decoymini.com/thread-587-1-1.html</link>
      <description><![CDATA[[h2]用友 nc-cloud RCE[/h2]
漏洞影响

NC63、NC633、NC65
NC Cloud1903、NC Cloud1909
NC Cloud2005、NC Cloud2105、NC Cloud2111
YonBIP高级版2207

先发送数据包，返回 200


再发送数据包执行命令，返回命令执行结果


[h2]用友畅捷通 T+GetStoreWarehouseByStore  ...]]></description>
      <category>红蓝队对抗</category>
      <author>吉沃运营专员</author>
      <pubDate>Wed, 16 Aug 2023 13:32:17 +0000</pubDate>
    </item>
  </channel>
</rss>