burpsuite 越权_国内外最新漏洞分析之 Burpsuite “权限提升”攻击

Burpsuite 作为集成平台,包含了多种工具,其可用于攻击web应用程序,因此在web安全领域,一直被行业人士广泛使用。最近的一个公开报告中指出,Burpsuite出现了一个新的漏洞,即低权限的用户可利用不存在的路径来进行权限升级,从而对Burpsuit进行恶意攻击。让我们来看一下,这个漏洞究竟是如何产生的。

漏洞模拟步骤(Pro版本测试):

1、首先,以低权限的账号登入系统,且该系统已安装了Burpsuite软件。(如下图所示)

2、之后,在C:\Program%20Files下创建递归目录,如下图所示:

3、然后在最底层目录中,复制一个名为“sunec.dll”的dll文件。

4、最后,登录进入“特权账号”,并运行Burpsuite软件,即会出现如下消息。

通过上述步骤以及最后的结果来看,我们可以发现,“特权用户”在运行Burpsuite的时候,执行了原低权限用户所留下来的dll文件,而该权限本不应该是低权限用户所具备的。这也就意味着,如果该低权限用户存在恶意攻击行为,其可以通过上述步骤,来进行“越权攻击”,从而威胁系统的信息安全。

已知漏洞产生的方式,那么漏洞产生的原因又在哪里呢?这是由于,Burpsuite在运行过程中,它会去尝试在C:\Program%20Files路径下加载一些dll文件。由于文件夹本身并不存在,且可以由

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值