久久精品中文字幕,狠狠色丁香婷婷综合,精品国产制服丝袜高跟,国内精品久久久久久久久齐齐 ,国模冰莲极品自慰人体

灰鴿子遠(yuǎn)程控制軟件

 找回密碼
 立即注冊(cè)

QQ登錄

只需一步,快速開始

查看: 5545|回復(fù): 0
打印 上一主題 下一主題

傳說(shuō)中的向日葵遠(yuǎn)程命令執(zhí)行漏洞分析 附件

[復(fù)制鏈接]
跳轉(zhuǎn)到指定樓層
樓主
發(fā)表于 2022-2-17 20:22:08 | 只看該作者 |只看大圖 回帖獎(jiǎng)勵(lì) |倒序?yàn)g覽 |閱讀模式
傳說(shuō)中的向日葵遠(yuǎn)程命令執(zhí)行漏洞分析
上海貝銳信息科技股份有限公司向日葵個(gè)人版for Windows存在命令執(zhí)行漏洞,攻擊者可利用該漏洞獲取服務(wù)器控制權(quán)。

測(cè)試程序版本為 11.0.0.33162 ,官網(wǎng)目前只開放12.5版本,但是可以遍歷下載ID進(jìn)行下載
向日葵為C++編寫,使用UPX3.X加殼故此分析前需要進(jìn)行脫殼處理(github上有UPX項(xiàng)目,  可以直接脫)
向日葵在啟動(dòng)的時(shí)候會(huì)隨機(jī)啟動(dòng)一個(gè)4W+高位端口,具體在 sub_140E0AAE8 可看到
隨后載入IDA,對(duì)CID關(guān)鍵字進(jìn)行搜索
sub_140E20938 、 sub_140E1C954 、 sub_140E1A1F4
往上跟發(fā)現(xiàn)分別對(duì)應(yīng)接口
/cgi-bin/rpc 和 /cgi-bin/login.cgi
其中在函數(shù) sub_140E1C954 對(duì)應(yīng)接口功能 /cgi-bin/rpc 中,傳入如下參數(shù)即可在未授權(quán)的情況下獲取到有效session
在知道被控端的驗(yàn)證碼和識(shí)別碼的情況下傳入如下參數(shù)可獲取到session
在知道主機(jī)的帳密的情況下通過(guò) /cgi-bin/login.cgi 接口傳入如下參數(shù)可獲取到session 并返回設(shè)備的公網(wǎng)、內(nèi)網(wǎng)地址等信息,該接口同時(shí)可用作暴力破解

官方已經(jīng)放出更新,所以就發(fā)出來(lái)了。
附件
向日葵遠(yuǎn)程命令執(zhí)行漏洞分析.zip (1.22 MB, 下載次數(shù): 48)


評(píng)帖賺銀幣(0) 收起
分享到:  QQ好友和群QQ好友和群
收藏收藏

本版積分規(guī)則

Archiver|手機(jī)版|小黑屋|灰鴿子遠(yuǎn)程控制軟件|灰鴿子遠(yuǎn)程控制軟件 ( 魯ICP備14000061號(hào)-4 )

GMT+8, 2025-7-1 18:47 , Processed in 0.069420 second(s), 21 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回復(fù) 返回頂部 返回列表