Linux Kernel fragnesia本地提权漏洞复现

Linux Kernel fragnesia本地提权漏洞复现

漏洞影响范围 该漏洞的影响范围与 Dirty Frag 基本相同,几乎覆盖所有尚未合入修复补丁的主流企业级和桌面 Linux 发行版。自 cef401de7be8 引入 SKBFL_SHARED_FRAG 机制起,到本次修复之间的相关内核版本均受影响。 Ubuntu 默认的 AppArmor 配置会

CVE-2026-43284 Linux Kernel Dirty Frag 本地权限提升漏洞复现

CVE-2026-43284 Linux Kernel Dirty Frag 本地权限提升漏洞复现

漏洞影响范围 几乎覆盖当前所有主流企业级和桌面 Linux 发行版。 xfrm-ESP:内核 commit cac2661c53f3(2017-01-17)起至最新主线(约 9 年影响范围) RxRPC:内核 commit 2dc334f1a63a(2023-06)起至最新主线 已验证受影响发行版/

CVE-2026-34197 Apache ActiveMQ 远程代码执行源码分析

CVE-2026-34197 Apache ActiveMQ 远程代码执行源码分析

漏洞概述 项目 内容 漏洞编号 CVE-2026-34197 影响版本 Apache ActiveMQ Broker < 5.19.4,6.0.0 ~ 6.2.3; Apache ActiveMQ All < 5.19.4,6.0.0 ~ 6.2.3; Apache ActiveMQ < 5.19.

CC链分析

CC链分析

链子的原理其实就是要找到可控的readObject()通过调用一步步走到可以实现任意命令执行或文件上传等等攻击方式的危险函数。分析时通常先从一个危险函数开始倒推,一步一步找调用反推到可控的readObject() CC1 1、IDEA环境配置 1.1 下载jdk版本8u_65 https://www

ActiveMQ本地源码调试

ActiveMQ本地源码调试

系统环境:macos Sequoia 15.3.1 activemq版本选择:activemq 6.2.2 1. 环境准备 1.1 项目结构说明 源码目录:activemq-activemq-6.2.2/ 运行时目录:activemq-activemq-6.2.2/assembly/target/a

其他 
Halo+主题个人博客搭建

Halo+主题个人博客搭建

1.概述 Halo 是一款强大易用的开源建站工具,从个人博客、知识库,到企业官网、在线商城,Halo 都能轻松实现,一站式满足多样化建站需求。 2.搭建流程 halo支持多种部署方式(docker-compose,docker,1panel等)以及多种镜像版本,这里采用的是docker-compos

其他 
CVE-2026-34197 Apache ActiveMQ RCE

CVE-2026-34197 Apache ActiveMQ RCE

当前文章内容已隐藏,输入密码后可见。

Log4j JNDI RCE

Log4j JNDI RCE

环境搭建 在pom.xml中引入log4j2的依赖 <dependencies> <dependency> <groupId>org.apache.logging.log4j</groupId> <artifactId>log4j-core</artifactId> <version>2.12.0<