黑客、渗透测试和网络安全工具,武装您的安全武器库!
Pivotal CRM 针对初始反序列化漏洞的补丁并不完整。该修复将 BinaryFormatter 切换为 JSON.NET,但将 TypeNameHandling 设置为 4,且未实现 SerializationBinder,从而允许攻击者通过恶意的 $type 载荷执行任意代码。已在 6.6.5.10 和 Patch_CWE502_20260316.zip 中修复。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
此存储库没有 README。