从目录遍历到RCE:对CVE-2020–5902的深入了解

自CVE-2020-5902发布以来,互联网一直在嗡嗡作响,这是有充分理由的。由Mikhail Klyuchnikov发现的此漏洞是史诗级事件之一。不应通过公共IP空间访问流量管理用户界面(TMUI),但是在Shodan上进行的快速搜索将发现超过8,400个易受攻击的系统,并且此搜索中可能没有更多原因。

截至2020年7月4日,该漏洞 已被广泛发现并在野外被利用,使攻击者能够在易受攻击的系统上读取文件并执行代码。我本来打算为此发布概念证明,以便有时间让公司修补系统,但是由于概念证明今天似乎遍布Twitter,因此我觉得分享我的学习过程不会有任何危害尚未完成。

最初的剥削迹象

我在7月4日一大早阅读Twitter,发现europa和他的团队在发现该漏洞的利用途径方面取得了一些进展。如下所示,它们似乎很成功。
2020年7月4日在Twitter发的推文
2020年7月4日在Twitter发的推文

看一看

我自己是一个狂热的漏洞赏金猎人,因此我决定花一些时间研究该漏洞,并在发布概念验证之前尝试利用该漏洞。首先,我决定查看此漏洞的F5通报。
F5在2020年6月30日发布了CVE-2020–5902的安全公告
F5在2020年6月30日发布了CVE-2020–5902的安全公告

根据安全公告,远程代码执行&

  • 2
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

知柯信安

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值