一、RCE概述

1.1 什么是RCE?

RCE漏洞,可以让攻击者直接向后台服务器远程注入操作系统命令或者代码,从而控制后台系统。

1.2 远程系统命令执行

一般出现这种漏洞,是因为应用系统从设计上需要给用户提供指定的远程命令操作的接口,比如我们常见的路由器、防火墙、入侵检测等设备的web管理界面上。一般会给用户提供一个ping操作的web界面,用户从web界面输入目标IP,提交后,后台会对该IP地址进行一次ping测试,并返回测试结果。如果设计者在完成该功能时,没有做严格的安全控制,则可能会导致攻击者通过该接口提交"意想不到"的命令,从而让后台进行执行,从而控制整个后台服务器

现在很多的甲方企业都开始实施自动化运维,大量的系统操作会通过"自动化运维平台"进行操作。 在这种平台上往往会出现远程系统命令执行的漏洞,不信的话现在就可以找你们运维部的系统测试一下,会有意想不到的"收获"-_-

1.3 远程代码执行

同样的道理,因为需求设计,后台有时候也会把用户的输入作为代码的一部分进行执行,也就造成了远程代码执行漏洞。 不管是使用了代码执行的函数,还是使用了不安全的反序列化等等。

因此,如果需要给前端用户提供操作类的API接口,一定需要对接口输入的内容进行严格的判断,比如实施严格的白名单策略会是一个比较好的方法。

二、演示

1、在pikachu实验平台RCE模块exec"ping"子选项内,我们在输入框输入一个127.0.0.1的本机回环地址,点击"ping",会出现如下的页面。

2、如果我们的程序员在设计系统的时候,对于用户输入的命令不进行安全检测,就给攻击者造成了可乘之机!比如我们输入127.0.0.1 & ifconfig ,作用是执行完ping 127.0.0.1就会紧接着执行系统命令ipconfig

3、下面我们来看一下源码。

4、接下来演示远程代码执行。来到exec"evel"子选项,在输入框中随便输入一个字符串,提交。

5、接下来我们在输入框内输入一个系统函数代码:phpinfo();

6、我们再来看一下对应的代码。

最新文章

  1. css3中perspective
  2. defered,promise回顾
  3. 在ionic/cordova中使用Form模型验证(w5cValidator)
  4. iOS 十六进制和字符串转换
  5. 第二部分:python 常用操作与函数
  6. Unity3d之Http通讯GET方法和POST方法
  7. codechef Prime Distance On Tree(树分治+FFT)
  8. PHP监測memcache服务端的执行状况
  9. 移动端300ms的点击延迟以及解决方案
  10. (NO.00001)iOS游戏SpeedBoy Lite成形记(二十六)
  11. 巩固java(三)---java修饰符
  12. 看板记录工具wekan
  13. WebGL绘制有宽度的线
  14. Deep Learning(深度学习)学习笔记整理系列二
  15. java给时间格式化
  16. iOS - 标准时间与时间戳相互转换
  17. P2596 [ZJOI2006]书架
  18. git分支错误提交导致代码丢失--窗口提示HEAD detached错误
  19. JdbcTemplate 方法使用
  20. 前端开发工具icestar

热门文章

  1. Matplotlib从兴趣到实践
  2. 每天翻译一点点: WPF Application Framework (WAF)
  3. CTRL_IKun团队项目总结
  4. 西柚考勤系统——alpha1
  5. JS DOM中Ajax的使用
  6. Miniio对象储存服务器安装教程
  7. 华硕win10U盘重装系统进入pe
  8. Android教程2020 - RecyclerView响应点击
  9. PTA笔记 堆栈模拟队列+求前缀表达式的值
  10. java 排序算法分析