应用软件-CVE-2017-16995 Ubuntu16漏东

简介: 应用软件-CVE-2017-16995 Ubuntu16漏东

CVE-2017-16995是一个影响Ubuntu 16.04 LTS系统中的网络安全漏东,公鸡者可以利用该漏东进行远程代码执行。以下是该漏东的原理及详细的复现步骤:

漏东原理

CVE-2017-16995是由于在Ubuntu系统中,网络服务(如SSH、SNMP等)未正确限制用户输入的数据大小,导致缓冲区溢出。当公鸡者发送大量数据时,可能覆盖栈中的返回地址,从而执行恶意代吗。

复现步骤

image.png

image.png

如果漏东利用成功,将获得目标计算机的Meterpreter会话。接下来,可以执行各种命令来控制目标计算机,例如列出文件、上传文件等。

为了验证漏东是否已修复,可以尝试再次使用nmap工具扫描目标计算机,检查是否存在受影响的网络服务。如果已经修复,则不会显示漏东信息。

注意事项

在进行渗头测试时,请确保遵循相关法律法规,未经授权不得对他人的计算机进行公鸡。

本复现步骤仅供参考,实际操作时可能会因环境差异而有所不同。


相关文章
|
5月前
|
Ubuntu NoSQL 关系型数据库
Ubuntu系统下安装常用软件
Ubuntu系统下安装常用软件
141 0
Ubuntu系统下安装常用软件
|
9天前
|
存储 Kubernetes 负载均衡
基于Ubuntu-22.04安装K8s-v1.28.2实验(四)使用域名访问网站应用
基于Ubuntu-22.04安装K8s-v1.28.2实验(四)使用域名访问网站应用
14 1
|
4月前
|
Ubuntu 前端开发 JavaScript
技术笔记:Ubuntu:一个部署好的tomcat应用(war包)怎么用Nginx实现动静分离?
技术笔记:Ubuntu:一个部署好的tomcat应用(war包)怎么用Nginx实现动静分离?
|
2月前
|
关系型数据库 应用服务中间件 PHP
如何在 Ubuntu 16.04 上使用 Nginx 部署 Laravel 应用
如何在 Ubuntu 16.04 上使用 Nginx 部署 Laravel 应用
26 1
|
2月前
|
Ubuntu
ubuntu常用软件
ubuntu常用软件
19 0
|
5月前
|
编解码 Ubuntu 算法
Ubuntu桌面图标指南:一文了解如果设置ubuntu 软件图标
Ubuntu桌面图标指南:一文了解如果设置ubuntu 软件图标
1216 0
|
2月前
|
缓存 Ubuntu 应用服务中间件
如何在 Ubuntu 14.04 上使用 Passenger 和 Nginx 部署 Rails 应用
如何在 Ubuntu 14.04 上使用 Passenger 和 Nginx 部署 Rails 应用
20 0
|
2月前
|
关系型数据库 应用服务中间件 数据库
如何在 Ubuntu 14.04 上使用 Unicorn 和 Nginx 部署 Rails 应用
如何在 Ubuntu 14.04 上使用 Unicorn 和 Nginx 部署 Rails 应用
31 0
|
2月前
|
存储 Ubuntu 应用服务中间件
如何在 Ubuntu 14.04 上使用 Passenger 和 Apache 部署 Rails 应用
如何在 Ubuntu 14.04 上使用 Passenger 和 Apache 部署 Rails 应用
20 0
|
2月前
|
Ubuntu 应用服务中间件 网络安全
在 Ubuntu 14.04 上使用 Capistrano、Nginx 和 Puma 部署 Rails 应用
在 Ubuntu 14.04 上使用 Capistrano、Nginx 和 Puma 部署 Rails 应用
36 0