ad pads allegro哪个好学(halcyon ad blocker)

技术如何进行GoAead RCE预警分析如何进行GoAead RCE预警分析,相信很多没有经验的人对此束手无策,为此本文总结了问题出现的原因和解决方法,通过这篇文章希望你能解决这个问题。0x00 背景介绍12月12日,M

如何对goead RCE进行预警分析,相信很多没有经验的人都不知所措。因此,本文总结了出现问题的原因和解决方法,希望大家可以通过本文来解决这个问题。

0x00 背景介绍

12月12日,MITRE披露了GoAhead的一个漏洞,编号为CVE-2017-17562。如果启用CGI动态链接,受影响的GoAhead将面临远程代码执行的危险。GoAhead广泛应用于嵌入式设备中。经过评估,360CERT确认此漏洞风险较高,建议用户尽快修复。

0x01 技术细节

找到漏洞位置:cgi.c:cgiHandler(),其中envp分配了一个数组,并用HTTP请求参数中的键值对填充它。在这个过程中,只过滤REMOTE_HOST和HTTP _ AUTHORIZATION,这样攻击者就可以使用其他cgi进程的任何环境变量。

如何进行GoAead  RCE预警分析

envp填充完成后,将通过launchCgi调用,启动Cgi进程。

如何进行GoAead  RCE预警分析

0x02 漏洞验证

如何进行GoAead  RCE预警分析

如上所述,由于过滤不完善,恶意envp被传入launchCgi执行,所以我们需要知道cgiPath(我们的有效载荷路径)。这个问题并不严重。Linux procfs文件系统可以使用LD_PRELOAD=/proc/self/fd/0来引用stdin,stdin会指向我们写的临时文件。应HTTP请求加入?LD_PRELOAD=/proc/self/fd/0即可。

如何进行GoAead  RCE预警分析

0x03 影响范围

如何进行GoAead  RCE预警分析

根据360CERT的QUAKE全网资产检索系统的评估,全网有数百万台设备在运行GoAhead服务。考虑到嵌入式设备更新的滞后,受此漏洞影响的设备非常广泛。

0x04 修补建议

360CERT建议GoAhead产品用户查看当前应用版本,如果是易受攻击版本,请尽快更新相关补丁。

看完以上内容,你是否掌握了如何对goead RCE进行预警分析的方法?如果您想学习更多技能或了解更多相关内容,请关注行业资讯频道,感谢您的阅读!

内容来源网络,如有侵权,联系删除,本文地址:https://www.230890.com/zhan/153812.html

(0)

相关推荐

  • PHP BnbTool开发包有哪些特性

    技术PHP BnbTool开发包有哪些特性本篇内容介绍了“PHP BnbTool开发包有哪些特性”的有关知识,在实际案例的操作过程中,不少人都会遇到这样的困境,接下来就让小编带领大家学习一下如何处理这些情况吧!希望大家仔

    攻略 2021年11月26日
  • 西游记内容简介200字,西游记简介,100字左右)

    技术西游记内容简介200字,西游记简介,100字左右)书中讲述了唐僧师徒四人一路降妖伏魔西游记内容简介200字,历经整整九九八十一难取经的故事。作者细腻而深刻地塑造了四个极其经典的形象:慈悲、宽厚但软弱、迂腐的师父唐僧;

    生活 2021年10月20日
  • 简述漏洞利用类samba的实验步骤(samba漏洞利用实验步骤)

    技术如何分析Samba信息泄露漏洞SambaBleed本篇文章给大家分享的是有关如何分析Samba信息泄露漏洞SambaBleed,小编觉得挺实用的,因此分享给大家学习,希望大家阅读完这篇文章后可以有所收获,话不多说,跟

    攻略 2021年12月21日
  • Solr4.7如何实现拼写检查

    技术solr4.7拼写检查怎么实现本篇内容主要讲解“solr4.7拼写检查怎么实现”,感兴趣的朋友不妨来看看。本文介绍的方法操作简单快捷,实用性强。下面就让小编来带大家学习“solr4.7拼写检查怎么实现”吧!①拼写检查

    攻略 2021年12月22日
  • 腿图片,腿多长,才可以算是美腿呢

    技术腿图片,腿多长,才可以算是美腿呢美腿腿图片,不仅仅是长,白皙均匀,细腻修长,美腿是需要是综合的判断的。对于腿多长算美腿,其实有两种算法:马氏躯干腿长指数这个算法很简单,就是:
    [(身高-坐高)/坐高]×100
    从公式

    生活 2021年10月31日
  • 距离感应,安卓手机距离感应怎么设置

    技术距离感应,安卓手机距离感应怎么设置手机距离感应设置方法如下距离感应:1、打开手机,进入主屏幕 ,找到设置的图标,点击打开。
    2、在设置中向下滑动,找到系统应用点击进入。
    3、系统应用找到电话选项,点击进入。
    4、找到

    生活 2021年10月24日