Ermensonx/Poc-PoisonJar
GitHub: Ermensonx/Poc-PoisonJar
复现 Nextcloud Server 33.0.1 中通过 Redis 缓存投毒实现预认证 RCE 的概念验证项目,包含隔离实验环境和利用脚本。
Stars: 0 | Forks: 0
# RCE Nextcloud — 缓存投毒 → 预认证 RCE
Nextcloud 中**未认证远程代码执行**的可复现概念验证
Server 33.0.1(TaskProcessing 缓存中的不安全反序列化 + 暴露的无密码 Redis)。
文章的配套资料。
选择你的语言 / Escolha o idioma:
- 🇧🇷 **Português** → [`pt-br/`](pt-br/)
- 🇬🇧 **English** → [`en/`](en/)
每个文件夹都是独立的:包含两个攻击场景(`01-same-machine/` 和
`02-lan-attack/`)以及实验室(`lab/`)。
标签:CISA项目, Docker靶场, Maven, Nextcloud, Redis缓存投毒, XXE攻击, 反序列化漏洞, 安全漏洞, 搜索引擎查询, 漏洞验证, 编程工具, 请求拦截, 远程代码执行, 逆向工具