[20857] 2017-08-13_Memcached未授权访问漏洞及加固

文档创建者:s7ckTeam
浏览次数:16
最后更新:2025-01-18
2017-08-13_Memcached未授权访问漏洞及加固 M e m c a c h e d   访 L e m o n S e c   2 0 1 7 - 0 8 - 1 3 m e m c a c h e d K e y - V a l u e 访 m e m c a c h e d m e m c a c h e d       m e m c a c h e d m e m c a c h e d 访   m e m c a c h e d   m e m c a c h e d 使 X S S s i n k   1 X S S 2     S Q L S Q L 3     4     s y s t e m ( ) e v a l ( ) 5     h e a d e r ( ) C R L F H T T P   p a y l o a d m e m c a c h e d 访 使   g o - d e r p e r   m e m c a c h e d g o - d e r p e r 使 D E M O h t t p : / / n i i c o n s u l t i n g . c o m / c h e c k m a t e / 2 0 1 3 / 0 5 / m e m c a c h e - e x p l o i t /               1 n e t s t a t   - a n   |   m o r e 0 . 0 . 0 . 0 : 1 1 2 1 1   m e m c a c h e d 访               2 t e l n e t     < t a r g e t >     1 1 2 1 1     n c   - v v     < t a r g e t >     1 1 2 1 1         T E L N E T :                   - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -                   l o c a l %   t e l n e t   x . x . x . x   1 1 2 1 1                   T r y i n g   x . x . x . x . . .                   C o n n e c t e d t o   x . x . x . x .                   E s c a p e c h a r a c t e r i s   ' ^ ] ' .                                     N C :                   - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -                   l o c a l %   n c   - v v   x . x . x . x   1 1 2 1 1                   f o u n d   0   a s s o c i a t i o n s  
                f o u n d   1   c o n n e c t i o n s :                           1 :   f l a g s = 8 2 < C O N N E C T E D , P R E F E R R E D >                   o u t i f e n 7                   s r c   x . x . x . x   p o r t   5 5 0 0 1                   d s t   x . x . x . x   p o r t   1 1 2 1 1                   r a n k i n f o n o t   a v a i l a b l e                   T C P a u x i n f o a v a i l a b l e                                     C o n n e c t i o n t o   x . x . x . x   p o r t   1 1 2 1 1   [ t c p / * ]   s u c c e e d e d !                   s t a t s i t e m s                   m e m c a c h e d a g e n t v 0 . 4                   m a t r i x   1   - >   x . x . x . x : 1 2 0 0 0 ,   p o o l s i z e   1                   m a t r i x   2   - >   x . x . x . x : 1 2 0 0 1 ,   p o o l s i z e   1                   E N D 3 使 n m a p n m a p   - s V   - p   1 1 2 1 1   s c r i p t   m e m c a c h e d - i n f o   < t a r g e t >                 1 1 2 1 1 / t c p o p e n     m e m c a c h e d                   |   m e m c a c h e d - i n f o :                   |     P r o c e s s I D                     1 8 5 6 8                   |     U p t i m e                             6 9 5 0   s e c o n d s                   |     S e r v e r t i m e                     S a t D e c   3 1   1 4 : 1 6 : 1 0   2 0 1 1                   |     A r c h i t e c t u r e                 6 4   b i t                   |     U s e d C P U   ( u s e r )             0 . 1 7 2 0 1 0                   |     U s e d C P U   ( s y s t e m )         0 . 2 0 0 0 1 2                   |     C u r r e n t c o n n e c t i o n s     1 0                   |     T o t a l c o n n e c t i o n s         7 8                   |     M a x i m u m c o n n e c t i o n s     1 0 2 4                   |     T C P P o r t                         1 1 2 1 1  
                |     U D P P o r t                         1 1 2 1 1                   | _     A u t h e n t i c a t i o n             n o 1 m e m c a c h e d 1 2 7 . 0 . 0 . 1                 [ r o o t @ l o c a l   ~ ] #   v i m   / e t c / s y s c o n f i g / m e m c a c h e d                 O P T I O N S = " - l   1 2 7 . 0 . 0 . 1 "     #                   [ r o o t @ l o c a l   ~ ] #   / e t c / i n i t . d / m e m c a c h e d   r e s t a r t   #   ( 1 1 2 1 1 , k i l l 1 1 2 1 1 P i d ) 2 m e m c a c h e d   I P I P   使 i p t a l b e s   f i r e w a l l d   m e m c a c h e d  
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则