温馨提示×

温馨提示×

您好,登录后才能下订单哦!

密码登录×
登录注册×
其他方式登录
点击 登录注册 即表示同意《亿速云用户服务条款》

EDR环境产生漏洞的原因

发布时间:2021-09-03 18:37:31 来源:亿速云 阅读:135 作者:chen 栏目:网络管理

本篇内容介绍了“EDR环境产生漏洞的原因”的有关知识,在实际案例的操作过程中,不少人都会遇到这样的困境,接下来就让小编带领大家学习一下如何处理这些情况吧!希望大家仔细阅读,能够学有所成!

搭建一个edr环境

EDR环境产生漏洞的原因

https://XXX.com/tool/log/c.php?strip_slashes=system&host=id

EDR环境产生漏洞的原因

https://XXX.com/tool/log/c.php?strip_slashes=system&host=whoami

EDR环境产生漏洞的原因

将c.php文件拷贝到本地进行分析,能看到此文件最初是用来查看ldb的日志的。但复现时发现此界面不需要登陆就可以访问,因此也存在未授权访问的危险。

EDR环境产生漏洞的原因

首先查看输出

$_REQUEST会将接入的参数保存成数组,然后将前台获取的参数传入到了$show_form()

EDR环境产生漏洞的原因

跟进$show_form

EDR环境产生漏洞的原因

$show_form是匿名函数,use是调用外部变量$strip_slashes、$show_input。

extract() 函数会从数组中将变量导入到当前的符号表。它会把数组变成变量,该函数使用数组键名作为变量名,使用数组键值作为变量值。

因此,extract()存在变量覆盖问题,上述poc就是利用了此处的变量覆盖。

于是传入的参数就变成了$strip_slashes=system、$host=id

在91行中使用了$strip_slashes($host),结合poc,于是该处就变成了sysytem(id)执行了系统命令,产生了该漏洞。

“EDR环境产生漏洞的原因”的内容就介绍到这里了,感谢大家的阅读。如果想了解更多行业相关的知识可以关注亿速云网站,小编将为大家输出更多高质量的实用文章!

向AI问一下细节

免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。

edr
AI