ad pads allegro哪个好学(halcyon ad blocker)

技术如何进行GoAead RCE预警分析如何进行GoAead RCE预警分析,相信很多没有经验的人对此束手无策,为此本文总结了问题出现的原因和解决方法,通过这篇文章希望你能解决这个问题。0x00 背景介绍12月12日,M

如何对goead RCE进行预警分析,相信很多没有经验的人都不知所措。因此,本文总结了出现问题的原因和解决方法,希望大家可以通过本文来解决这个问题。

0x00 背景介绍

12月12日,MITRE披露了GoAhead的一个漏洞,编号为CVE-2017-17562。如果启用CGI动态链接,受影响的GoAhead将面临远程代码执行的危险。GoAhead广泛应用于嵌入式设备中。经过评估,360CERT确认此漏洞风险较高,建议用户尽快修复。

0x01 技术细节

找到漏洞位置:cgi.c:cgiHandler(),其中envp分配了一个数组,并用HTTP请求参数中的键值对填充它。在这个过程中,只过滤REMOTE_HOST和HTTP _ AUTHORIZATION,这样攻击者就可以使用其他cgi进程的任何环境变量。

如何进行GoAead  RCE预警分析

envp填充完成后,将通过launchCgi调用,启动Cgi进程。

如何进行GoAead  RCE预警分析

0x02 漏洞验证

如何进行GoAead  RCE预警分析

如上所述,由于过滤不完善,恶意envp被传入launchCgi执行,所以我们需要知道cgiPath(我们的有效载荷路径)。这个问题并不严重。Linux procfs文件系统可以使用LD_PRELOAD=/proc/self/fd/0来引用stdin,stdin会指向我们写的临时文件。应HTTP请求加入?LD_PRELOAD=/proc/self/fd/0即可。

如何进行GoAead  RCE预警分析

0x03 影响范围

如何进行GoAead  RCE预警分析

根据360CERT的QUAKE全网资产检索系统的评估,全网有数百万台设备在运行GoAhead服务。考虑到嵌入式设备更新的滞后,受此漏洞影响的设备非常广泛。

0x04 修补建议

360CERT建议GoAhead产品用户查看当前应用版本,如果是易受攻击版本,请尽快更新相关补丁。

看完以上内容,你是否掌握了如何对goead RCE进行预警分析的方法?如果您想学习更多技能或了解更多相关内容,请关注行业资讯频道,感谢您的阅读!

内容来源网络,如有侵权,联系删除,本文地址:https://www.230890.com/zhan/153812.html

(0)

相关推荐

  • 什么是php curl

    技术什么是php curl这篇文章主要讲解了“什么是php curl”,文中的讲解内容简单清晰,易于学习与理解,下面请大家跟着小编的思路慢慢深入,一起来研究和学习“什么是php curl”吧!

    攻略 2021年11月8日
  • 脚背穴位,肾囊肿吃什么中药比较管用

    技术脚背穴位,肾囊肿吃什么中药比较管用我是医者良言脚背穴位,是一名住院医师,专为普及医学知识造福人类健康,若想了解更多,请关注我,有疑问可留言,必回应!肾囊肿吃什么中药比较好?其实肾囊肿的发病率不低,很多人是在做肝胆胰脾

    生活 2021年10月23日
  • HiveMQ是什么

    技术HiveMQ是什么小编给大家分享一下HiveMQ是什么,相信大部分人都还不怎么了解,因此分享这篇文章给大家参考一下,希望大家阅读完这篇文章后大有收获,下面让我们一起去了解一下吧!简单介绍HiveMQ是企业级MQTT

    攻略 2021年12月10日
  • oracle数据库安装前需要如何配置环境

    技术oracle数据库安装前需要如何配置环境小编给大家分享一下oracle数据库安装前需要如何配置环境,希望大家阅读完这篇文章之后都有所收获,下面让我们一起去探讨吧!系统版本redhat5.6一 安装前环境配置查看内存g

    攻略 2021年11月18日
  • 如何解析JDK 6中Java Console类功能的概览

    技术如何解析JDK 6中Java Console类功能的概览本篇文章给大家分享的是有关如何解析JDK 6中Java Console类功能的概览,小编觉得挺实用的,因此分享给大家学习,希望大家阅读完这篇文章后可以有所收获,

    攻略 2021年11月20日
  • 程序员是怎么阅读源码的

    技术程序员是怎么阅读源码的本篇内容介绍了“程序员是怎么阅读源码的”的有关知识,在实际案例的操作过程中,不少人都会遇到这样的困境,接下来就让小编带领大家学习一下如何处理这些情况吧!希望大家仔细阅读,能够学有所成!React

    攻略 2021年10月22日