ad pads allegro哪个好学(halcyon ad blocker)

技术如何进行GoAead RCE预警分析如何进行GoAead RCE预警分析,相信很多没有经验的人对此束手无策,为此本文总结了问题出现的原因和解决方法,通过这篇文章希望你能解决这个问题。0x00 背景介绍12月12日,M

如何对goead RCE进行预警分析,相信很多没有经验的人都不知所措。因此,本文总结了出现问题的原因和解决方法,希望大家可以通过本文来解决这个问题。

0x00 背景介绍

12月12日,MITRE披露了GoAhead的一个漏洞,编号为CVE-2017-17562。如果启用CGI动态链接,受影响的GoAhead将面临远程代码执行的危险。GoAhead广泛应用于嵌入式设备中。经过评估,360CERT确认此漏洞风险较高,建议用户尽快修复。

0x01 技术细节

找到漏洞位置:cgi.c:cgiHandler(),其中envp分配了一个数组,并用HTTP请求参数中的键值对填充它。在这个过程中,只过滤REMOTE_HOST和HTTP _ AUTHORIZATION,这样攻击者就可以使用其他cgi进程的任何环境变量。

如何进行GoAead  RCE预警分析

envp填充完成后,将通过launchCgi调用,启动Cgi进程。

如何进行GoAead  RCE预警分析

0x02 漏洞验证

如何进行GoAead  RCE预警分析

如上所述,由于过滤不完善,恶意envp被传入launchCgi执行,所以我们需要知道cgiPath(我们的有效载荷路径)。这个问题并不严重。Linux procfs文件系统可以使用LD_PRELOAD=/proc/self/fd/0来引用stdin,stdin会指向我们写的临时文件。应HTTP请求加入?LD_PRELOAD=/proc/self/fd/0即可。

如何进行GoAead  RCE预警分析

0x03 影响范围

如何进行GoAead  RCE预警分析

根据360CERT的QUAKE全网资产检索系统的评估,全网有数百万台设备在运行GoAhead服务。考虑到嵌入式设备更新的滞后,受此漏洞影响的设备非常广泛。

0x04 修补建议

360CERT建议GoAhead产品用户查看当前应用版本,如果是易受攻击版本,请尽快更新相关补丁。

看完以上内容,你是否掌握了如何对goead RCE进行预警分析的方法?如果您想学习更多技能或了解更多相关内容,请关注行业资讯频道,感谢您的阅读!

内容来源网络,如有侵权,联系删除,本文地址:https://www.230890.com/zhan/153812.html

(0)

相关推荐

  • 圾读音,垃和圾分开组词可以组什么词

    技术圾读音,垃和圾分开组词可以组什么词垃的组词如下圾读音:圪垃、
    圾的组词如下:
    搭圾、
    垃圾的相关组词如下:
    垃圾股、垃圾筒、敲坷垃、垃圾袋、坷垃头子、空间垃圾、垃圾填埋、白色垃圾、拉圾箱、垃圾堆、百圾碎、垃圾邮件、帕

    生活 2021年10月23日
  • sparksql写入hdfs动态分区(spark继承了什么分布式的优点)

    技术Spark的集群deploy模式有哪些这篇文章主要介绍“Spark的集群deploy模式有哪些”,在日常操作中,相信很多人在Spark的集群deploy模式有哪些问题上存在疑惑,小编查阅了各式资料,整理出简单好用的操

    攻略 2021年12月14日
  • 锁定单元格怎么操作,excel怎么锁定单元格呀

    技术锁定单元格怎么操作,excel怎么锁定单元格呀首先把你不想锁定的单元格全都解锁,方法是,选中单元格,右键菜单选择“设置单元格格式”,选择“保护”选项卡,去掉“锁定”(默认所有单元格都是锁定的)锁定单元格怎么操作。然后

    生活 2021年10月26日
  • Python 爬取朋友圈最新方法!!

    技术Python 爬取朋友圈最新方法!! Python 爬取朋友圈最新方法!!在几年前,互联网上曾经出现过一款生成朋友圈相册的产品。但是它的流程说起来很不互联网:首先,需要添加指定的微信号,并且给这个微

    礼包 2021年12月18日
  • 如何全面解析Perl命令行应用

    技术如何全面解析Perl命令行应用本篇文章给大家分享的是有关如何全面解析Perl命令行应用,小编觉得挺实用的,因此分享给大家学习,希望大家阅读完这篇文章后可以有所收获,话不多说,跟着小编一起来看看吧。和大家重点讨论一下P

    攻略 2021年11月12日
  • Java学习笔记102——StringBuffer类的成员方法—替换功能

    技术Java学习笔记102——StringBuffer类的成员方法—替换功能 Java学习笔记102——StringBuffer类的成员方法—替换功能StringBuffer类的成员方法——替换功能
    S

    礼包 2021年12月17日