ReQlogic v11.3 – Unauthenticated Reflected Cross-Site Scripting (XSS)

ReQlogic v11.3 – Unauthenticated Reflected Cross-Site Scripting (XSS)

#Exploit Title: ReQlogic v11.3 – Unauthenticated Reflected Cross-Site Scripting (XSS)#Date: 9 October 2022#Exploit Author: Okan Kurtulus#Vendor Homepage: https://reqlogic.com#Version: 11.3#Tested on: Linux#CVE : 2022-41441 # Proof of Concept:1– Install ReQlogic v11.32– Go to https://localhost:81/ProcessWait.aspx?POBatch=test&WaitDuration=33– XSS is triggered when you send the […]

Linux Sistemlerde SSH Kullanılarak Lateral Movement Nasıl Yapılır?

Linux Sistemlerde SSH Kullanılarak Lateral Movement Nasıl Yapılır?

Selamlar, yoğun bir sürecin ardından 2022 yılının son blog postunu paylaşayım istedim. Bugün bu blog postumda sizlere SSH’ın bir özelliğini kullanarak Linux sistemlerde lateral movement (yanal hareket) yöntemini kalemim döndükçe anlatmaya çalışacağım. Bu yönteme pentest süreçlerinde ihtiyaç duyabilmekteyiz. Öncelikle bir […]