当前位置: 首页 > news >正文

做网站要懂什么编程网站设计论文开题报告

做网站要懂什么编程,网站设计论文开题报告,织梦软件怎么使用域名做网站,网站建设平台排行榜目录 漏洞描述 环境搭建 漏洞复现 总结 漏洞描述 漏洞名:Cacti 前台命令注入漏洞 漏洞编号:CVE-2022-46169 Cacti是一个服务器监控与管理平台。基于PHP,MySQL,SNMP及RRDTool开发的网络流量监测图形分析工具。在其1.2.17-1.2.22版本中存在一处命令注入漏洞,攻…

目录

漏洞描述

环境搭建

漏洞复现

总结


漏洞描述

漏洞名:Cacti 前台命令注入漏洞

漏洞编号:CVE-2022-46169

Cacti是一个服务器监控与管理平台。基于PHP,MySQL,SNMP及RRDTool开发的网络流量监测图形分析工具。在其1.2.17-1.2.22版本中存在一处命令注入漏洞,攻击者可以通过X-Forwarded-For请求头绕过服务端校验并在其中执行任意命令。

影响版本:1.2.17-1.2.22

漏洞原理 由于remote_agent.php文件存在验证缺陷,未经身份验证的攻击者通过设置HTTP_开头变量的值为 Cacti的服务器主机名来实现身份验证绕过,之后控制get_nfilter_request_var()函数中的检索参数$poller_id,当poller_item设置为POLLER_ACTION_SCRIPT_PHP时,导致proc_open()函数被触发,最终实现在目标系统上任意命令执行。

#漏洞payload
remote_agent.php?action=polldata&local_data_ids[0]=6&host_id=1&poller_id=`touch+/tmp/success`
X-Forwarded-For:127.0.0.1

环境搭建

https://github.com/vulhub/vulhub/tree/master/cacti/CVE-2022-46169

使用docker-compose up -d搭建即可

访问8080端口,默认密码admin/admin对Cacti进行一系列的安装操作 这个漏洞的利用需要Cacti应用中至少存在一个类似是POLLER_ACTION_SCRIPT_PHP的采集器。所以,我们在Cacti后台首页创建一个新的Grap 安装完成后选择创建图形

然后点击创建即可。

漏洞复现

查看存在漏洞版本的源码

可以看见调用了remote_client_authorized函数进行了一个检测 其中又调用了get_client_addr函数

查看其逻辑

这里实际上就是使用$_SERVER来匹配这些http headers头,如果存在该headers头,就用explode去对数据进行分隔处理,不为空则进入if判断,又检测其是否为IP,进行了一个取反,所以进入了else,对client_addr进行了赋值,使用了break 2跳出了二层循环,返回了值

获取了client_addr后,还会进行一系列处理,判断是否为空,再次检测是不是ip,然后使用gethostbyaddr函数获取到localhost,

调用数据库查询,数据库中默认的hostname就是localhost,所以最终返回true,成功绕过了鉴权

绕过了鉴权,后续会提取参数进入一个switch,这里控制action为polldata,进入poll_for_data

获取local_data_ids,host_id,poller_id

接着就会在数据库中进行查询,将数据处理后switch判断action的值

当action的值为POLLER_ACTION_SCRIPT_PHP时,便可进入执行命令的逻辑

这条数据其实就是刚刚搭建环境时新增的Grap,在真实的渗透场景中,这两个值就需要去爆破

最终就会将数据拼接近proc_open中,这里我们可以用linux执行命令的特性,linux会率先执行中的命令

总结

至此,RCE漏洞CVE-2022-46169的复现就做完了,而且还在原来解题的基础上把回显也做出来了

http://www.dtcms.com/a/534639.html

相关文章:

  • 微小店网站建设平台湖北做网站
  • 网站开发技术要求百度seo教程网
  • 网站设计工程师培训做网站怎么给图片加连接
  • 网站seo方案模板dede 网站建设模板
  • wordpress淘宝客建站教程视频学校网站建设设计方案
  • 如何提高网站内容质量建设电子商务网站的试卷
  • 国内大一html网站简单设计做301网站打不开
  • 软件开发外包网站wordpress花园网站
  • 网站页面设计wordpress4.5漏洞
  • 网站建设 硬件梧州网站建设梧州
  • 英德市住房城乡建设局网站研磨材料 东莞网站建设
  • 最有效的网站推广公司wordpress环境部署
  • 灵当crm客户管理系统搜狗首页排名优化
  • 西宁网站制作 青自己做网站用php最快么
  • 泉州最专业微信网站建设开发东莞人才市场档案服务中心
  • 做农产品网站需要做的准备北京网络职业技术学院官网
  • 重庆建站模板搭建教学网站系统流程图
  • 南京外贸网站建设公司学人工智能后悔死了
  • 自己的网站怎么做跳转花店网站模板免费下载
  • php网站平台可商用的免费素材网站
  • 南京建设教育网站南阳网站设计
  • 网站开发与管理课程设计心得网站建设先进个人材料
  • 如何做网站实名认证wordpress 添加插件
  • 宗亲网站开发网站开发php和c语言区别
  • 宜昌皓月建设工程有限公司网站百度地图收录提交入口
  • 网站制作好后 怎样上线西部数码网站管理助手3.1
  • 做暧暧免费网站哪里有免费的网站模板下载 迅雷下载 迅雷下载软件
  • 北大青鸟的网站建设课程多少钱wordpress pixvideo
  • 有没有在线辅导家做的网站seo网站查询工具
  • 网站开发公司气氛wordpress 右侧空白