当前位置:网站首页>记一次可怜的150元RCE平安Src挖掘
记一次可怜的150元RCE平安Src挖掘
2022-06-09 15:43:00 【woi_thc】
以前的报告整理的差不多了,,刚好看到平安SRC的这个,觉得挺好笑,发出来玩玩
某次平安src,搞活动双倍奖励,然后团队的成员去参与了,然后通过漏扫AWVS等工具跑出http.sys远程代码执行漏洞
CVE-2015-1635(MS15-034 )
无奈,兄弟一直复现不出来,就发到群里了,,刚好是中午,,哪天没啥事,,本着有事我是真上的原则,,我也直接冲这个CVE
这个漏洞要求目标环境:IIS中间件、第二是IIS的驱动HTTP.sys要能溢出,检验能不能溢出,请求头发送
Range: bytes=0-18446744073709551615,响应400,不存在,响应416就存在
然后就是网上找的方法,curl -H"Range: bytes=18-18446744073709551615" victim/welcome.png
然后curl成功了,也返回416了
但是呢,,怎么打这个CVE?该漏洞的利用网上只给出了(1)远程读取IIS服务器的内存数据,(2)使服务器系统蓝屏崩溃。这两种利用方式
死活打了半天,打不下来,,,这就是实际挖掘,,和靶机还是差距很大的,,有的人很热衷打CTF,认为CTF打通关了,就很牛X了,但实际上一个waf,就能让你无所是从。
于是,我又想到跑路了,哈哈哈,先战术撤退,,,吃个饭
。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。
吃个饭回来后,发现SRC的服务器打不开了,,nm的,,我可没用蓝屏漏洞打这个服务器,,
过了一会,又开了,,我猜想是管理员重启了,,这个时候是一个机会,,(杀软和waf可能未配置,服务器处于裸奔状态)
直接上(MS15-034 ),和我预想的一样,直接成了,读取iis服务器内存数据的截图

然后,,参考了很多远程代码执行漏洞,但是网上并没有给出利用方法和payload,360给了个说明,但涉及到内核的东西,
https://blogs.360.cn/post/cve_2015_6135_http_rce_analysis.html
这个原因这个漏洞最终被评级为低危,给了兄弟150块钱,,打发了,,
边栏推荐
- Read the middle office architecture and Implementation
- ps填充快捷键是什么
- PS how to import fonts
- 枚举的替代方案 —— 枚举类
- 合约安全之-变量隐藏安全问题分析
- golang reflect反射:对基本数据类型、对struct结构体进行反射(获取值)代码示例
- SaaS tenant multi store system in the catering industry accelerates the digital operation of catering and realizes cost reduction and efficiency increase
- 接口测试系列——AutoDiff流量回放在集成测试中的实践应用
- Aloudata创始人周卫林:以NoETL叩开数据平台变革之门
- Start using dapr
猜你喜欢

接口测试系列——AutoDiff流量回放在集成测试中的实践应用

ps怎么复制图层到另一个图

PS how to import fonts

How to use PS slicing tool to cut pictures

Async await return value description

Cordova 网站打包_Cordova 打包网址

PS how to zoom in and out a picture

65 2D drawing (basic drawing and filling)

什么是微服务架构?

Latex combat notes 2- document hierarchy and structure
随机推荐
618. How to prepare for the great promotion
Read the middle office architecture and Implementation
构建从智能质检到对话分析的一体化智能对话分析平台 ,杭州银行客服中心打造智慧运营新名片
数据存储需求多样化加剧,分而治之成大势所趋
June training (day 07) - hash table
[error] cannot uninstall 'certificate' It is a distutils installed project and thus we cannot accurately
Mysql进阶优化篇01——四万字详解数据库性能分析工具(深入、全面、详细,收藏备用)
ps填充快捷键是什么
Qscrollarea use tutorial to realize the setting interface that can slide up and down
PS how to zoom in and out a picture
Dapr 源码解析 | 基本介绍
LeetCode 1420. 生成数组
≥3.5寸液晶屏的会议控制键盘说明书
容器和镜像的区别
Bottom logic of B2B enterprise brand driven growth
nth-child选择器
64 界面外观(窗口无边框,不规则窗体,透明窗体)
开始使用 Dapr
The demand for data storage is increasingly diversified, and it is a general trend to divide and conquer
《CSDN 涨粉攻略》11个涨粉方法,你学会了几个?