Ermensonx/Poc-PoisonJar

GitHub: Ermensonx/Poc-PoisonJar

复现 Nextcloud Server 33.0.1 中通过 Redis 缓存投毒实现预认证 RCE 的概念验证项目,包含隔离实验环境和利用脚本。

Stars: 0 | Forks: 0

# RCE Nextcloud — 缓存投毒 → 预认证 RCE Nextcloud 中**未认证远程代码执行**的可复现概念验证 Server 33.0.1(TaskProcessing 缓存中的不安全反序列化 + 暴露的无密码 Redis)。 文章的配套资料。 选择你的语言 / Escolha o idioma: - 🇧🇷 **Português** → [`pt-br/`](pt-br/) - 🇬🇧 **English** → [`en/`](en/) 每个文件夹都是独立的:包含两个攻击场景(`01-same-machine/` 和 `02-lan-attack/`)以及实验室(`lab/`)。
标签:CISA项目, Docker靶场, Maven, Nextcloud, Redis缓存投毒, XXE攻击, 反序列化漏洞, 安全漏洞, 搜索引擎查询, 漏洞验证, 编程工具, 请求拦截, 远程代码执行, 逆向工具