灰鴿子遠(yuǎn)程控制軟件
標(biāo)題:
傳說(shuō)中的向日葵遠(yuǎn)程命令執(zhí)行漏洞分析 附件
[打印本頁(yè)]
作者:
admin
時(shí)間:
2022-2-17 20:22
標(biāo)題:
傳說(shuō)中的向日葵遠(yuǎn)程命令執(zhí)行漏洞分析 附件
傳說(shuō)中的向日葵遠(yuǎn)程命令執(zhí)行漏洞分析
上海貝銳信息科技股份有限公司向日葵個(gè)人版for Windows存在命令執(zhí)行漏洞,攻擊者可利用該漏洞獲取服務(wù)器控制權(quán)。
(, 下載次數(shù): 103)
上傳
點(diǎn)擊文件名下載附件
下載積分: 銀幣 -2
測(cè)試程序版本為 11.0.0.33162 ,官網(wǎng)目前只開(kāi)放12.5版本,但是可以遍歷下載ID進(jìn)行下載
向日葵為C++編寫(xiě),使用UPX3.X加殼故此分析前需要進(jìn)行脫殼處理(github上有UPX項(xiàng)目, 可以直接脫)
向日葵在啟動(dòng)的時(shí)候會(huì)隨機(jī)啟動(dòng)一個(gè)4W+高位端口,具體在 sub_140E0AAE8 可看到
隨后載入IDA,對(duì)CID關(guān)鍵字進(jìn)行搜索
sub_140E20938 、 sub_140E1C954 、 sub_140E1A1F4
往上跟發(fā)現(xiàn)分別對(duì)應(yīng)接口
/cgi-bin/rpc 和 /cgi-bin/login.cgi
其中在函數(shù) sub_140E1C954 對(duì)應(yīng)接口功能 /cgi-bin/rpc 中,傳入如下參數(shù)即可在未授權(quán)的情況下獲取到有效session
在知道被控端的驗(yàn)證碼和識(shí)別碼的情況下傳入如下參數(shù)可獲取到session
在知道主機(jī)的帳密的情況下通過(guò) /cgi-bin/login.cgi 接口傳入如下參數(shù)可獲取到session 并返回設(shè)備的公網(wǎng)、內(nèi)網(wǎng)地址等信息,該接口同時(shí)可用作暴力破解
官方已經(jīng)放出更新,所以就發(fā)出來(lái)了。
附件
(, 下載次數(shù): 48)
上傳
點(diǎn)擊文件名下載附件
下載積分: 銀幣 -2
歡迎光臨 灰鴿子遠(yuǎn)程控制軟件 (http://www.dumiaotech.com/)
Powered by Discuz! X3.4
主站蜘蛛池模板:
精品久久久久久无码中文野结衣
|
无码精油按摩潮喷在播放
|
亚洲av无码专区在线观看素人
|
亚洲Av无码乱码在线观看性色
|
国产亚洲精久久久久久无码77777
|
国产色爽免费无码视频
|
亚无码乱人伦一区二区
|
国产精品无码专区
|
亚洲va中文字幕无码
|
亚洲日韩精品无码专区加勒比
|
亚洲区日韩区无码区
|
av色欲无码人妻中文字幕
|
久久久久亚洲av无码专区
|
免费无码午夜福利片
|
色窝窝无码一区二区三区
|
中文成人无码精品久久久不卡
|
亚洲av永久无码精品网址
|
久久久无码人妻精品无码
|
无码人妻品一区二区三区精99
|
人妻无码一区二区三区
|
国产精品无码av片在线观看播
|
精品亚洲成在人线AV无码
|
亚洲成AV人在线播放无码
|
日韩精品无码免费专区网站
|
粉嫩高中生无码视频在线观看
|
无码国产亚洲日韩国精品视频一区二区三区
|
国产AV无码专区亚洲A∨毛片
|
无码人妻丰满熟妇啪啪
|
久久亚洲国产成人精品无码区
|
性色AV蜜臀AV人妻无码
|
天堂一区人妻无码
|
黄色成人网站免费无码av
|
好爽毛片一区二区三区四无码三飞
|
中文午夜人妻无码看片
|
精品欧洲av无码一区二区14
|
久久午夜伦鲁片免费无码
|
亚洲av无码专区青青草原
|
人妻无码中文字幕
|
国产AV无码专区亚洲AVJULIA
|
无码办公室丝袜OL中文字幕
|
亚洲中文无码永久免
|