首页
学习
活动
专区
圈层
工具
发布
    • 综合排序
    • 最热优先
    • 最新优先
    时间不限
  • 来自专栏网络信息安全

    RCE远程代码执行

    RCE远程代码执行 一、漏洞介绍 概述 RCE(remote command/code execute)RCE漏洞,可以让攻击者直接向后台服务器远程注入操作系统命令或者代码,从而控制后台系统。 远程系统命令执行 一般出现这种漏洞,是因为应用系统从设计上需要给用户提供指定的远程命令操作的接口 比如我们常见的路由器、防火墙、入侵检测等设备的web管理界面上 一般会给用户提供一个ping操作的web 在这种平台上往往会出现远程系统命令执行的漏洞,不信的话现在就可以找你们运维部的系统测试一下,会有意想不到的"收获"-_- 远程代码执行 同样的道理,因为需求设计,后台有时候也会把用户的输入作为代码的一部分进行执行 ,也就造成了远程代码执行漏洞。 不管是使用了代码执行的函数,还是使用了不安全的反序列化等等。 因此,如果需要给前端用户提供操作类的API接口,一定需要对接口输入的内容进行严格的判断,比如实施严格的白名单策略会是一个比较好的方法。

    1K10编辑于 2024-03-12
  • 来自专栏python3

    python 远程执行代码 fabr

    #从结果可以看到,fab只执行了属于web组的client。                run('uname -r')                run:                     fab test                resule: 从结果中可以看到,fab只执行了 roles('role1')                     def test():                         run('uname -r')                8、 遇到主机不可达的情况,可以使用--skip-bad-hosts参数,这样就会跳过不存在或有问题的client,而执行其他的client,从返回结果中可以排除那些是有问题的client,进而在进行处理                    

    76710发布于 2020-01-14
  • 来自专栏Khan安全团队

    OpenTSDB 2.4.0远程代码执行

    在Pentest期间,我们在yrange参数中使用命令注入在OpenTSDB 2.4.0及更低版本中发现了一个远程执行代码漏洞(其他参数可能也容易受到攻击) 当通过它被写入到其中的一个参数传递有效载荷的 gnuplot在文件/ TMP目录和gnuplot的文件由执行OpenTSDB经由/src/mygnuplot.sh壳脚本。 /poc.txt')]*plot "/tmp/d705ba5b_0.dat" using 1:2 title "sys.cpu.nice{host=web01, dc=lga}" 当OpenTSDB执行

    1.3K10发布于 2021-03-10
  • 来自专栏Khan安全团队

    Zabbix 5.0.17 远程代码执行

    # 软件链接:https://www.zabbix.com/rn/rn5.0.17

    1.4K30编辑于 2022-03-21
  • 来自专栏漏洞知识库

    IIS - 远程代码执行漏洞

    漏洞知识库 网络安全/渗透测试/代码审计/ 关注 IIS - 远程代码执行漏洞 漏洞说明 开启WebDAV服务的IIS 6.0被爆存在缓存区溢出漏洞导致远程代码执行,目前针对Windows Server 2003 R2可以稳定利用,该漏洞最早在2016年7,8月份开始在野外被利用。 准备工具 下载cve-2017-7269漏洞利用脚本 IIS代码执行脚本 - cve-2017-7269:https://github.com/zcgonvh/cve-2017-7269 下载好了,吧exp 我们用pr.exe执行whoami看看: ? 这个时候,我们就需要用3389这个提权工具开启远程服务器的3389端口: ?

    2.7K20发布于 2019-11-20
  • 来自专栏Khan安全团队

    PostgreSQL 11.7 远程代码执行

    return result def randomizeTableName(): return ("_" + hashlib.md5(time.ctime().encode('utf-8'

    70040编辑于 2022-04-21
  • 来自专栏Khan安全团队

    Apache APISIX 远程代码执行

    Description' => %q{ Apache APISIX has a default, built-in API token edd1c9f034335f136f87ad84b625c8f1 apisix']), OptString.new('API_KEY', [true, 'Admin API KEY (Default: edd1c9f034335f136f87ad84b625c8f1 )', 'edd1c9f034335f136f87ad84b625c8f1']), OptString.new('ALLOWED_IP', [true, 'IP in the allowed

    94120编辑于 2022-03-09
  • 来自专栏kali blog

    showdoc 远程代码执行漏洞

    但最近爆出了远程代码执行漏洞,而我的版本又在在漏洞影响范围内。顺便解决下吧! 攻击者通过SQL注入漏洞获取到token进入后台。

    42700编辑于 2025-07-28
  • 来自专栏python3

    python 远程执行代码 para

    注释了         #if _fastmath is not None and not _fastmath.HAVE_DECL_MPZ_POWM_SEC:         use:     1.3 执行命令并将结果输出 stdout, stderr = ssh.exec_command("你的命令")         print stdout.readlines()         ssh.close()     1.4 下载远程文件

    1K10发布于 2020-01-07
  • 来自专栏Gamma安全实验室

    Microsoft Office 远程代码执行

    攻击者可利用恶意Office文件中的远程模板功能从远程网络服务器获取恶意HTML文件,通过微软支持诊断工具(Microsoft Support Diagnostic Tool,MSDT)执行恶意PowerShell 门户中的以下警报标题可以指示网络上的威胁活动: Office 应用程序的可疑行为 Msdt.exe 的可疑行为 注意:研究人员将检测到在野利用的0 day漏洞标识为Microsoft Office 代码执行 本通告主要参考微软官方公告Microsoft Windows支持诊断工具 (MSDT) 任意代码执行漏洞。 guidance-for-cve-2022-30190-microsoft-support-diagnostic-tool-vulnerability/ 【漏洞通告】Microsoft MSDT任意代码执行漏洞 (CVE-2022-30190) | CN-SEC 中文网 https://www.wangt.cc/2020/06/%E7%BB%95%E8%BF%87powershell%E6%89%A7%E8%

    96220编辑于 2022-08-30
  • 来自专栏安全小圈

    用友GRP-U8SQL注入&远程代码执行漏洞复现

    一、漏洞介绍 用友GRP-U8行政事业财务管理软件是用友公司专注于国家电子政务事业,基于云计算技术所推出的新一代产品,是我国行政事业财务领域最专业的政府财务管理软件。 用友GRP-u8被曝存在XXE漏洞,该漏洞源于应用程序解析XML输入时没有限制外部实体的加载,导致可加载恶意外部文件,可以执行SQL语句,甚至可以执行系统命令。 二、影响版本 GRP-U8 三、漏洞复现 1.环境搭建 fofa语法 title="GRP-U8" 2.漏洞复现 (1):执行SQL语句payload POST/Proxy HTTP/1.1 Host (2):执行SQL语句脚本 import re import requests import sys iflen(sys.argv) ! (5):执行命令脚本 import re import requests import sys iflen(sys.argv) !

    4.4K20发布于 2021-07-08
  • 来自专栏技术杂记

    可靠的远程代码执行(3)

    这是再次提醒的代码: [reversed6.png] 由于我们通过 控制对象的内容ConVar,我们可以简单地将 vtable 指针设置为任何值。 这个解引用链可以说明如下: ROP 链到 RCE 随着 ASLR 被破坏并且我们获得了任意指令指针的控制,剩下要做的就是构建一个 ROP 链,最终导致我们调用ShellExecuteA执行任意系统命令。 因为我们可以选择数组的大小,所以我们选择了一个不太常见的分配大小,以避免干扰正常的游戏代码。 以下代码显示了我们如何扫描接收到的内存以获取喷射对象以找到SendTable将指向engine.dll. files_received.append(fn) pp = packetparser.PacketParser ): vtable_ptr = struct.unpack('<I', data[i:i+4])[0] table_type = struct.unpack('<I', data[i+8:

    5.2K70发布于 2021-07-09
  • 来自专栏技术杂记

    可靠的远程代码执行(1)

    我们设法找到并利用了两个错误,当它们结合在一起时,当连接到我们的恶意服务器时,可以在玩家的机器上可靠地远程执行代码。第一个错误是信息泄漏,它使我们能够在客户端的游戏过程中破坏 ASLR。 我们不会详细介绍网络代码,因为它与我们将呈现的错误无关。 更重要的是,这个基于 UDP 的自定义协议携带Protobuf序列化的有效载荷。 为此,我们对网络代码进行了逆向工程以解密和解包消息。 我们还添加了修改将要发送/接收的任何消息的值的功能。 我们可以在负责初始化连接的代码中找到错误,而无需通过改变消息中有趣的字段对其进行逆向工程。 将上述对象指向攻击者控制的数据将产生任意代码执行。 但是,我们仍然必须在已知位置伪造一个 vtable,然后将函数指针指向有用的东西。由于这个限制,我们决定寻找另一个可能导致信息泄漏的错误。

    4.2K120发布于 2021-06-16
  • 来自专栏Gamma安全实验室

    【翻译】Instagram远程代码执行漏洞

    我们发现了一个严重漏洞,可以在受害者的手机上远程代码执行。 我们的操作方法是检查Ins用的第三方库。很多开发者,无论规模大小,都在会软件中用到开源的三方库。 我们想将包含溢出缓冲区的对象放置在包含执行函数指针调用的main / post / coef数据结构的0x5000对象的前面。 ? 继续执行,看看覆盖目标对象后会发生什么。 (gdb) c Continuing. 让我们回到代码中,了解这种奇怪行为的原因。 我们在下面的这段代码中找到了答案: ? 如IDA反汇编代码片段所示,将cinfo-> out_color_space设置为RGBA(0xC)。 这也解释了即使我们使用每个像素3×8位的RGB对象,也得到了奇怪的0xFF alpha channel。 深入研究代码后,我们看到alpha channel(0xFF)的值被硬编码为const值。

    2.3K20发布于 2020-12-23
  • 来自专栏LuckySec网络安全

    Java RMI 远程代码执行漏洞

    0x01 漏洞描述 - Java RMI 远程代码执行 - Java RMI服务是远程方法调用,是J2SE的一部分,能够让程序员开发出基于JAVA的分布式应用。 一个RMI对象是一个远程Java对象,可以从另一个Java虚拟机上(甚至跨过网络)调用它的方法,可以像调用本地JAVA对象的方法一样调用远程对象的方法,使分布在不同的JVM中的对象的外表和行为都像本地对象一样 的通信过程中,默认使用序列化来完成所有的交互,如果该服务器Java RMI端口(默认端口1099)对公网开放,且使用了存在漏洞的Apache Commons Collections版本,就可以在该服务器上执行相关命令 STATE SERVICE REASON VERSION 1099/tcp open java-rmi syn-ack ttl 64 Java RMI 输入目标地址端口,使用工具远程执行系统命令 0x04 漏洞修复 禁止在公网开放Java RMI服务的端口; 下载SerialKiller临时补丁,这个jar后放置于classpath,将应用代码中的java.io.ObjectInputStream

    3.2K60编辑于 2022-11-02
  • 来自专栏Khan安全团队

    WordPress Elementor 3.6.2 远程代码执行

    描述:访问控制不足导致 Subscriber+ 远程代码执行 受影响的插件:Elemento 插件蛞蝓:elemento 插件开发者:Elemento 受影响的版本:3.6.0 – 3.6.2 假插件中存在的任何代码都将被执行,这些代码可用于接管站点或访问服务器上的其他资源。

    1K20编辑于 2022-04-21
  • 来自专栏Khan安全团队

    通过 Exif 数据远程执行代码

    如果服务器没有剥离 EXIF 数据,攻击者可以使用该技术获得远程代码执行。 如何找到这个漏洞? >' 文件名.png 插入有效载荷 3.现在为了执行这个文件,我们需要修改扩展名,因为.png不是可执行格式,所以使用这个命令修改文件扩展名 命令 (linux) : mv filename.png

    1.1K40编辑于 2021-12-09
  • 来自专栏信安之路

    NETGEAR 远程代码执行漏洞分析

    其中,利用部分漏洞可实现远程代码执行,且无需认证。以PSV-2019-0076为例,查看Netgear的安全公告,如下,并没有透露过多的细节。 ? 静态分析 uh_cgi_auth_check()函数的部分伪代码如下,其主要逻辑为:找到请求头中的Authorization部分,获取"Basic "后面的内容,在base64解码后获取其中的password ,再传入snprintf()中进行格式化,最后调用system()执行。 int a3) { // ... // 经调试得到: 比较"/start.htm" 和"/cgi-bin" v9 = strncasecmp(*(const char **)(v6 + 8) , *(const char **)(*(_DWORD *)(*(_DWORD *)(v4 + 4104) + 32) + 4132), v8); if ( v9 ) return 1;

    2.4K10发布于 2020-03-18
  • 来自专栏Khan安全团队

    Microsoft Exchange Server 远程代码执行

    xml version="1.0" encoding="utf-8"? 'exchange.asmx'), 'data' => xml_getfolder_inbox, 'ctype' => 'text/xml; charset=utf-8' xml version="1.0" encoding="utf-8"? xml version="1.0" encoding="utf-8"? xml version="1.0" encoding="utf-8"?

    1.3K40编辑于 2022-03-09
  • 来自专栏信安百科

    NA|Showdoc 远程代码执行漏洞

    ShowDoc是一个非常适合IT团队的在线API文档、技术文档工具。通过showdoc,你可以方便地使用markdown语法来书写出美观的API文档、数据字典文档、技术文档、在线excel文档等。可以很方便地进行项目文档的权限管理和团队协作,也可以分享文档出去给朋友查看。

    1.5K10编辑于 2024-06-03
领券