news 2026/5/1 11:18:04

CVE-2025-4388漏洞报告实录:一次五分钟内完成的漏洞挖掘

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
CVE-2025-4388漏洞报告实录:一次五分钟内完成的漏洞挖掘

我对此并不感到难过,因为我觉得自己根本没费什么力气 😆 我在5分钟内就完成了侦察和报告。

昨天,我在Medium上浏览一些讨论通过Shodan进行真实世界发现的文章,然后我发现了下面这篇:

《我问了Shodan,它给了我一份赏金说“当然,为什么不呢?”》 $$بسم الله والصلاة والسلام على نبينا المجاهد الشهيد
medium.com

我从那篇文章中获取了关键词:
html:"liferayPortalCSS"

然后我筛选了我认为可能存在的目标:
html:"liferayPortalCSS" ssl.cert.subject.cn:target.com
html:"liferayPortalCSS" hostname:target.com

我得到了一些结果,其中一个IP重定向到了目标的子域名。我注入了:
/o/marketplace-app-manager-web/icon.jsp?iconURL=https:///%22%3E%3Cimg%20src=x%20onerror=alert(document.domain)%3E

然后它居然成功了,哈哈……我立即报告了,尽管我知道公开的CVE很容易被判定为重复。

最终,我得到了我事先就预料到的结果:一个“重复”的打击。🫠
CSD0tFqvECLokhw9aBeRqqjH1LDrKjpa6GLzq6aSalGsg8UfEk4OcyD3NpZ9sLvIZm8cF0dymVhDnoTGO12u9BnAbWu8Y2aAyhNIERqNI7m9NzS5TWNs0fu7RafU9WC+
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/5/1 1:56:14

延安洛川苹果销售平台的设计与实现任务书

本科毕业论文(设计) 任 务 书 二级学院: 电子与信息工程学院 专业班级: 计算机科学与技术2021级1班 学生姓名: 指导教师(职称): 张三(职称) 企…

作者头像 李华
网站建设 2026/5/1 4:43:23

烟草育苗管理系统设计与实现任务书 (1)

贵州工程应用技术学院本科毕业论文(设计)任务书课题名称学生姓名学号教学院专业班级课题简介:一、选题的目的本课题旨在设计和实现一个烟草育苗管理系统,以解决当前烟草育苗过程中存在的人工干预多、管理粗放、数据记录不准确等问…

作者头像 李华
网站建设 2026/5/1 8:53:02

WAN2.2-14B-Rapid-AllInOne:颠覆传统的一站式AI视频生成神器

在AI视频创作领域,WAN2.2-14B-Rapid-AllInOne以其革命性的"一体化"设计理念,彻底改变了传统视频生成的工作流程。这个创新项目将WAN 2.2核心架构与多种优化技术深度融合,通过FP8精度优化,实现了从文本到视频、图像到视频…

作者头像 李华
网站建设 2026/5/1 7:49:58

终极idb自动化测试指南:iOS设备管理效率提升完整方案

终极idb自动化测试指南:iOS设备管理效率提升完整方案 【免费下载链接】idb idb is a flexible command line interface for automating iOS simulators and devices 项目地址: https://gitcode.com/gh_mirrors/idb/idb idb作为强大的iOS自动化测试工具&#…

作者头像 李华
网站建设 2026/5/1 6:56:37

电池健康管理:TensorFlow充放电曲线分析

电池健康管理:TensorFlow充放电曲线分析 在新能源汽车和储能系统日益普及的今天,一个隐藏在电池背后的“慢性病”正悄然影响着设备寿命与运行安全——那就是电池老化。我们常看到电动车续航逐年缩水、储能电站效率下降,这些现象的背后&#x…

作者头像 李华
网站建设 2026/5/1 1:15:34

【AI本地推理新突破】:Open-AutoGLM实现手机+PC协同计算的7大技巧

第一章:Open-AutoGLM 架构解析与跨端协同原理Open-AutoGLM 是一个面向多端智能推理的开源架构,旨在实现大语言模型在边缘设备与云端之间的高效协同计算。其核心设计理念是通过动态任务拆分与上下文感知调度,将生成式推理流程解耦为前端轻量处…

作者头像 李华