灰鴿子遠程控制軟件

 找回密碼
 立即注冊

QQ登錄

只需一步,快速開始

查看: 5385|回復: 0
打印 上一主題 下一主題

傳說中的向日葵遠程命令執(zhí)行漏洞分析 附件

[復制鏈接]
跳轉到指定樓層
樓主
發(fā)表于 2022-2-17 20:22:08 | 只看該作者 |只看大圖 回帖獎勵 |正序瀏覽 |閱讀模式
傳說中的向日葵遠程命令執(zhí)行漏洞分析
上海貝銳信息科技股份有限公司向日葵個人版for Windows存在命令執(zhí)行漏洞,攻擊者可利用該漏洞獲取服務器控制權。

測試程序版本為 11.0.0.33162 ,官網(wǎng)目前只開放12.5版本,但是可以遍歷下載ID進行下載
向日葵為C++編寫,使用UPX3.X加殼故此分析前需要進行脫殼處理(github上有UPX項目,  可以直接脫)
向日葵在啟動的時候會隨機啟動一個4W+高位端口,具體在 sub_140E0AAE8 可看到
隨后載入IDA,對CID關鍵字進行搜索
sub_140E20938 、 sub_140E1C954 、 sub_140E1A1F4
往上跟發(fā)現(xiàn)分別對應接口
/cgi-bin/rpc 和 /cgi-bin/login.cgi
其中在函數(shù) sub_140E1C954 對應接口功能 /cgi-bin/rpc 中,傳入如下參數(shù)即可在未授權的情況下獲取到有效session
在知道被控端的驗證碼和識別碼的情況下傳入如下參數(shù)可獲取到session
在知道主機的帳密的情況下通過 /cgi-bin/login.cgi 接口傳入如下參數(shù)可獲取到session 并返回設備的公網(wǎng)、內網(wǎng)地址等信息,該接口同時可用作暴力破解

官方已經(jīng)放出更新,所以就發(fā)出來了。
附件
向日葵遠程命令執(zhí)行漏洞分析.zip (1.22 MB, 下載次數(shù): 48)


評帖賺銀幣(0) 收起
分享到:  QQ好友和群QQ好友和群
收藏收藏
回復

使用道具 舉報

您需要登錄后才可以回帖 登錄 | 立即注冊

本版積分規(guī)則

Archiver|手機版|小黑屋|灰鴿子遠程控制軟件|灰鴿子遠程控制軟件 ( 魯ICP備14000061號-4 )

GMT+8, 2025-3-13 04:38 , Processed in 0.064767 second(s), 22 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回復 返回頂部 返回列表
主站蜘蛛池模板: 无码中文字幕乱在线观看| 国产成年无码久久久久毛片| 无码人妻黑人中文字幕| 丰满日韩放荡少妇无码视频| 国产av永久无码天堂影院| 无码人妻丰满熟妇区五十路百度| 精品国产aⅴ无码一区二区| 免费无码又爽又高潮视频| AV无码小缝喷白浆在线观看| 精品人妻系列无码天堂| 夫妻免费无码V看片| 日韩精品久久无码人妻中文字幕| 亚洲精品无码av天堂| 亚洲av无码片区一区二区三区 | 中文字幕精品三区无码亚洲| 亚洲毛片av日韩av无码| 精品无码一区在线观看| 中文字幕无码久久久| 亚洲爆乳无码专区www| 无码精品A∨在线观看| 日韩专区无码人妻| 蜜臀亚洲AV无码精品国产午夜.| 无码视频在线观看| 一本加勒比HEZYO无码人妻| 无码日韩AV一区二区三区| 国产AV无码专区亚洲AV琪琪| 中文字幕av无码一二三区电影| 在线观看免费无码专区| 亚洲AV无码成人精品区大在线| 亚洲色无码专区一区| 亚无码乱人伦一区二区| 久久精品中文字幕无码绿巨人| 亚洲热妇无码AV在线播放| 亚洲男人第一无码aⅴ网站| 亚洲av无码兔费综合| 亚洲熟妇无码八V在线播放| 亚洲综合无码一区二区三区| 亚洲av无码一区二区三区天堂古代 | 无码无需播放器在线观看| 一本无码人妻在中文字幕免费| 亚洲a∨无码男人的天堂|