千家信息网

EDR环境产生漏洞的原因

发表于:2025-01-20 作者:千家信息网编辑
千家信息网最后更新 2025年01月20日,本篇内容介绍了"EDR环境产生漏洞的原因"的有关知识,在实际案例的操作过程中,不少人都会遇到这样的困境,接下来就让小编带领大家学习一下如何处理这些情况吧!希望大家仔细阅读,能够学有所成!搭建一个edr
千家信息网最后更新 2025年01月20日EDR环境产生漏洞的原因

本篇内容介绍了"EDR环境产生漏洞的原因"的有关知识,在实际案例的操作过程中,不少人都会遇到这样的困境,接下来就让小编带领大家学习一下如何处理这些情况吧!希望大家仔细阅读,能够学有所成!

搭建一个edr环境

https://XXX.com/tool/log/c.php?strip_slashes=system&host=id

https://XXX.com/tool/log/c.php?strip_slashes=system&host=whoami

将c.php文件拷贝到本地进行分析,能看到此文件最初是用来查看ldb的日志的。但复现时发现此界面不需要登陆就可以访问,因此也存在未授权访问的危险。

首先查看输出

$_REQUEST会将接入的参数保存成数组,然后将前台获取的参数传入到了$show_form()

跟进$show_form

$show_form是匿名函数,use是调用外部变量$strip_slashes、$show_input。

extract() 函数会从数组中将变量导入到当前的符号表。它会把数组变成变量,该函数使用数组键名作为变量名,使用数组键值作为变量值。

因此,extract()存在变量覆盖问题,上述poc就是利用了此处的变量覆盖。

于是传入的参数就变成了$strip_slashes=system、$host=id

在91行中使用了$strip_slashes($host),结合poc,于是该处就变成了sysytem(id)执行了系统命令,产生了该漏洞。

"EDR环境产生漏洞的原因"的内容就介绍到这里了,感谢大家的阅读。如果想了解更多行业相关的知识可以关注网站,小编将为大家输出更多高质量的实用文章!

变量 数组 漏洞 环境 函数 参数 原因 内容 文件 更多 知识 输出 实用 危险 学有所成 接下来 中将 前台 名作 命令 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 曙光服务器a620找不到硬盘 计算机二级数据库vfp 电视设备服务器指的是什么 天下三一战倾城服务器 Linux服务器版本用哪一个 网络安全教育题库填空 孝感定制软件开发价格 java数据库缓存框架 邮件监控软件开发 怎么画网络安全手抄报七年级步骤 中外文图书馆数据库 数据库模型的发展分为哪三个阶段 用什么软件开发国外的客户 北京云尚制软件开发有限公司 软件开发费是指什么 选择 pdf 卡片数据库 河南秋火鸿网络技术有限公司 云南的一些数据库 有关网络安全的宣传口诀 服务器被攻击暂时关闭可以吗 ftp服务器名称不解析 心理网络安全培训 用c#数据库的连接数据库 华为服务器修改raid系统信息 网站软件开发人员工资待遇 江苏安卓软件开发定制 国铁集团网络安全宣传片 有网连不上服务器是什么原因 高速服务器能去对面么 计件工资管理软件开发背景
0