灰鴿子遠程控制軟件

 找回密碼
 立即注冊

QQ登錄

只需一步,快速開始

查看: 5405|回復: 0
打印 上一主題 下一主題

傳說中的向日葵遠程命令執行漏洞分析 附件

[復制鏈接]
跳轉到指定樓層
樓主
發表于 2022-2-17 20:22:08 | 只看該作者 |只看大圖 回帖獎勵 |倒序瀏覽 |閱讀模式
傳說中的向日葵遠程命令執行漏洞分析
上海貝銳信息科技股份有限公司向日葵個人版for Windows存在命令執行漏洞,攻擊者可利用該漏洞獲取服務器控制權。

測試程序版本為 11.0.0.33162 ,官網目前只開放12.5版本,但是可以遍歷下載ID進行下載
向日葵為C++編寫,使用UPX3.X加殼故此分析前需要進行脫殼處理(github上有UPX項目,  可以直接脫)
向日葵在啟動的時候會隨機啟動一個4W+高位端口,具體在 sub_140E0AAE8 可看到
隨后載入IDA,對CID關鍵字進行搜索
sub_140E20938 、 sub_140E1C954 、 sub_140E1A1F4
往上跟發現分別對應接口
/cgi-bin/rpc 和 /cgi-bin/login.cgi
其中在函數 sub_140E1C954 對應接口功能 /cgi-bin/rpc 中,傳入如下參數即可在未授權的情況下獲取到有效session
在知道被控端的驗證碼和識別碼的情況下傳入如下參數可獲取到session
在知道主機的帳密的情況下通過 /cgi-bin/login.cgi 接口傳入如下參數可獲取到session 并返回設備的公網、內網地址等信息,該接口同時可用作暴力破解

官方已經放出更新,所以就發出來了。
附件
向日葵遠程命令執行漏洞分析.zip (1.22 MB, 下載次數: 48)


評帖賺銀幣(0) 收起
分享到:  QQ好友和群QQ好友和群
收藏收藏
回復

使用道具 舉報

您需要登錄后才可以回帖 登錄 | 立即注冊

本版積分規則

Archiver|手機版|小黑屋|灰鴿子遠程控制軟件|灰鴿子遠程控制軟件 ( 魯ICP備14000061號-4 )

GMT+8, 2025-3-20 03:21 , Processed in 0.077640 second(s), 21 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回復 返回頂部 返回列表
主站蜘蛛池模板: 亚洲AV永久无码精品网站在线观看 | 在线观看成人无码中文av天堂| 精品人体无码一区二区三区| 日韩人妻无码一区二区三区综合部| JAVA性无码HD中文| 亚洲AV无码乱码国产麻豆穿越| 久青草无码视频在线观看| 无码人妻精品内射一二三AV | 一本一道av中文字幕无码| 在线无码午夜福利高潮视频| 91久久精品无码一区二区毛片| 日日摸日日踫夜夜爽无码| 小13箩利洗澡无码视频网站| 久久激情亚洲精品无码?V| 无码AV波多野结衣久久| 精选观看中文字幕高清无码| 91精品日韩人妻无码久久不卡| 亚洲va无码手机在线电影| 永久免费无码日韩视频| 无码熟熟妇丰满人妻啪啪软件| 99无码人妻一区二区三区免费| 亚洲AV无码久久寂寞少妇| 惠民福利中文字幕人妻无码乱精品| 免费无码又黄又爽又刺激| 亚洲av无码国产精品色在线看不卡 | 97精品人妻系列无码人妻| 亚洲av无码成h人动漫无遮挡 | 国产成人无码精品久久久露脸 | 国产成人无码18禁午夜福利p| 日韩av片无码一区二区不卡电影| 秋霞无码一区二区| 人妻少妇看A偷人无码精品视频| 无码人妻视频一区二区三区| 亚洲精品~无码抽插| 无码夫の前で人妻を犯す中字| 国产AⅤ无码专区亚洲AV| 无码人妻精品一区二区蜜桃AV| 中文午夜人妻无码看片| 国产成人无码一二三区视频| 无码任你躁久久久久久老妇| 无码人妻H动漫中文字幕|