月度归档: 2026 年 7 月

3 篇文章

Ruoyi SSTI 复现
Ruoyi SSTI 复现 原文链接:Ruoyi SSTI 与 Thymeleaf bypass深探-先知社区 前置知识: Thymeleaf 模板片段复用语法: 定义片段: <div th:fragment="header">欢迎来到后台 这里定义了一个叫header的片段,它可以被复用 复用片段: <div th:insert…
CVE-2026-39999复现记录
CVE-2026-39999复现记录 影响版本: Apache APISIX: from v2.2 through v3.16.0. 漏洞原理: 服务器根据客户端传入的alg来选择密码验证算法。导致但一个本该被rs256签名验证的用户jwt被以hs256方式校验,服务端会取本该作为rs256公钥的key进行验证,而公钥攻击方已知,导致可以伪造jwt…
NepCTF 2026 web 部分wp
NepCTF2026 web 部分wp 挂钩都在干什么呢?: 看前端发现是Vite 6.4.1,存在CVE-2026-39363,vite@6.4.1 的 HMR WebSocket 存在一个逻辑缺陷,如果请求 没有 Origin,有分支会直接放行不校验token。同时服务端内部的fetchModule(...)正常提供“取模块内容”的能力,但如果…