漏洞总结 1. Post-Auth SQL Injection in module_shops version <= 4.5.03 of nukeviet 漏洞概述: 在模块 版本 <= 4.5.03 中存在后认证 SQL 注入漏洞。 影响范围: 所有使用 版本 <= 4.5.03 的网站。 修复方案: 升级到最新版本或应用官方提供的补丁。 POC代码: 2. Hackthebox - Prompt Injection Attacks 漏洞概述: 直接提示注入攻击,涉及多个提示泄漏。 影响范围: Hackthebox 平台上的特定挑战。 修复方案: 遵循平台提供的安全指南和更新。 POC代码: 无具体代码,需参考平台提示。 3. Android Pentesting 漏洞概述: Android 设备通过 ADB 命令获取 shell 权限。 影响范围: 所有启用 ADB 调试模式的 Android 设备。 修复方案: 禁用 ADB 调试模式或限制访问权限。 POC代码: 4. Hackthebox - Server-Side Attack Module 漏洞概述: 服务器端攻击模块,利用 SSRF 漏洞。 影响范围: Hackthebox 平台上的特定挑战。 修复方案: 遵循平台提供的安全指南和更新。 POC代码: 无具体代码,需参考平台提示。 5. ORM Leak Vulnerability in Finmars 漏洞概述: Finmars 中的 ORM 泄漏漏洞,通过 Swagger 扫描发现。 影响范围: 所有使用 Finmars 的系统。 修复方案: 更新 Finmars 至最新版本或应用官方补丁。 POC代码: 无具体代码,需参考平台提示。 6. SSRF in Koha version ≤ 25.11 (CVE-2026-26379) 漏洞概述: Koha 版本 ≤ 25.11 中存在 SSRF 漏洞。 影响范围: 所有使用 Koha 版本 ≤ 25.11 的系统。 修复方案: 升级到最新版本或应用官方补丁。 POC代码: 无具体代码,需参考平台提示。 总结 以上漏洞涉及多种类型,包括 SQL 注入、提示注入、ADB 权限获取、SSRF 和 ORM 泄漏。建议及时更新相关软件至最新版本,并遵循官方安全指南进行修复。