Pikachu靶场通关之Remote commandcode execute

访客4年前黑客资讯1038

一、Remote command/code execute的概述

RCE(remote command/code execute)概述

RCE漏洞,可以让攻击者直接向后台服务器远程注入操作系统命令或者代码,从而控制后台系统。

远程系统命令执行

一般出现这种漏洞,是因为应用系统从设计上需要给用户提供指定的远程命令操作的接口

比如我们常见的路由器、防火墙、入侵检测等设备的web管理界面上

一般会给用户提供一个ping操作的web界面,用户从web界面输入目标IP,提交后,后台会对该IP地址进行一次ping测试,并返回测试结果。 而如果,设计者在完成该功能时,没有做严格的安全控制,则可能会导致攻击者通过该接口提交“意想不到”的命令,从而让后台进行执行,从而控制整个后台服务器

现在很多的甲方企业都开始实施自动化运维,大量的系统操作会通过"自动化运维平台"进行操作。 在这种平台上往往会出现远程系统命令执行的漏洞,不信的话现在就可以找你们运维部的系统测试一下,会有意想不到的"收获"-_-

远程代码执行

同样的道理,因为需求设计,后台有时候也会把用户的输入作为代码的一部分进行执行,也就造成了远程代码执行漏洞。不管是使用了代码执行的函数,还是使用了不安全的反序列化等等。

因此,如果需要给前端用户提供操作类的API接口,一定需要对接口输入的内容进行严格的判断,比如实施严格的白名单策略会是一个比较好的 *** 。

二、Remote command/code execute的利用

1.Remote command/code execute (exec ping)

因为靶场环境是ubunto

使用管道符?|?执行?ping x.x.x.x | whoami?相当于执行了两个命令 但是最终会显示?whoami?命令的结果

输入x.x.x.x | whoami命令

1611052472_6006b5b8a19492270f26f.png!small?1611052474474

输入x.x.x.x | ls命令

1611052481_6006b5c1351273b4f0b8f.png!small?1611052483163

2.Remote command/code execute (exec eval)

查看源代码,发现内容提交后直接传入 @!eval中?,如果不报错就会执行?,如果报错就会输出一句话

所以我们可以利用这个漏洞执行代码语句

1611052509_6006b5ddb1b5bcf78d1b4.png!small?1611052511526

输入phpinfo();?发现输出了phpinfo页面

1611052521_6006b5e98594c63d27be7.png!small?1611052523428

三、本文总结

到此为止,通过本篇文章,我们大家一起学习了Remote command/code execute这项漏洞,相信大家已经对Remote command/code execute这项漏洞有了明确而深刻的认识。

本人之后还会陆续分享我在 *** 安全与渗透测试学习之路上的各种笔记,包括且不限于各种漏洞原理、漏洞挖掘、漏洞复现以及靶场CTF通关教程等等,希望大家多多点赞关注支持。

免责声明:本站提供的安全工具、程序( *** )可能带有攻击性,仅供安全研究与教学之用,风险自负!

转载声明:著作权归作者所有。商业转载请联系作者获得授权,非商业转载请注明出处。

欢迎关注公众号:国服最强渗透掌控者

1611052549_6006b6054b72415b27e0f.png!small?1611052551158

一名普通的白帽子,努力追求着成为国服最强渗透掌控者的梦想,希望我的分享能够给大家带来帮助,并且能够为 *** 安全事业做出自己的贡献。此生无悔入网安,争做渗透之一人。

相关文章

北京新增病例系此前确诊病例女婿-北京新增病例系大连关联病例女婿

如今北京疫情获得了非常好的操纵,但依然会增加一些海外键入病案,这也表明了肺炎疫情风险性是随时随地存有的。依据官方消息报导,北京市昨天增加的一例诊断病案是以前诊断病案的姑爷,在获知丈母娘诊断后,一家人便...

黑客拿键盘瞄准(黑客用鼠标吗?)

黑客拿键盘瞄准(黑客用鼠标吗?)

电影里的那些黑客为什么都只用键盘不用鼠标? 1、服务器通常只会有命令行服务器(Windows服务器除外)通常都不装图形界面的,因为这些服务器一开机可能就要跑一年,装上图形界面可能增加它们当机的概率。2...

内存故障造成的极具特色异常情况的解决

内存作为电脑三大件零配件之一,肩负着数据信息的临时性存储等每日任务。内存发现异常故障而造成 操作失败。内存会产生的故障一直良莠不齐,小编将在其中独特的内存疑难问题及解决计划方案归纳,期待可以协助大伙儿...

彩美旬果黑客贴吧的简单介绍

彩美旬果黑客贴吧的简单介绍

麝香葡萄之夜的第二代惠比寿麝香葡萄成员 惠比寿麝香葡萄历代成员名单是:影山、佐久间正英、藤本敦夫、铃木茂、今刚、菊地英昭、佐々木章宏、当间清人、篠原信彦、川崎哲平、中嶋康太、岸和田太郎、小畑。三上悠亚...

20省份明确节日慰问品发放标准

相信现在有好多小伙伴们拿这手机都在看20省份明确节日慰问品发放标准事情吧,因为在这两天20省份明确节日慰问品发放标准的热度是非常高的,受到了广大网友们的关注,那么既然现在大家都非常关注20省份明确节日...

2019年427名民警辅警因公牺牲详细情况 427名战友,一路走好!

2019年427名民警辅警因公牺牲详细情况 427名战友,一路走好!

就在昨天,在公安部网站发布的一篇文章中,看到了官方给出的2019年民辅警因公牺牲、因公负伤的确切人数。 在这篇题为《赵克志在安徽看望慰问基层民警并调研时强调:始终做到初心如磐使命在肩,为全面建成...