Pikachu-RCE(远程命令和远程代码模块)

RCE(remote command/code execute)概述
RCE漏洞,可以让攻击者直接向后台服务器远程注入操作系统命令或者代码,从而控制后台系统。
远程系统命令执行
一般出现这种漏洞,是因为应用系统从设计上需要给用户提供指定的远程命令操作的接口
比如我们常见的路由器、防火墙、入侵检测等设备的web管理界面上
一般会给用户提供一个ping操作的web界面,用户从web界面输入目标IP,提交后,后台会对该IP地址进行一次ping测试,并返回测试结果。 而,如果,设计者在完成该功能时,没有做严格的安全控制,则可能会导致攻击者通过该接口提交“意想不到”的命令,从而让后台进行执行,从而控制整个后台服务器

现在很多的甲方企业都开始实施自动化运维,大量的系统操作会通过"自动化运维平台"进行操作。 在这种平台上往往会出现远程系统命令执行的漏洞,不信的话现在就可以找你们运维部的系统测试一下,会有意想不到的"收获"-_-

远程代码执行
同样的道理,因为需求设计,后台有时候也会把用户的输入作为代码的一部分进行执行,也就造成了远程代码执行漏洞。 不管是使用了代码执行的函数,还是使用了不安全的反序列化等等。
因此,如果需要给前端用户提供操作类的API接口,一定需要对接口输入的内容进行严格的判断,比如实施严格的白名单策略会是一个比较好的方法。

在操作系统中,"  &  、&& 、|  、 ||   "都可以作为命令连接符使用

A&&B:先执行A,若成功的话就执行B,否则不会执行。

A&B: 无论A是否成功,都执行B.

A||B:只有执行A的时候失败了,才去执行B。

A|B:“|”是管道符,表示将A的输出作为B的输入,并且只打印B执行的结果。

exec"ping"  远程命令模块

我们输入: 192.168.24.140 & ipconfig    

有些人可能会出现乱码现象:解决办法:

1. 同时按"win + R" ,并输入 regedit 进入注册表

2. 找到 HKEY_CURRENT_USER\Console\%SystemRoot%_system32_cmd.exe,如果该项下已存在 CodePage 项,则把值改为十进制 "65001",点击确定即可;

 如果不存在,在该项下(HKEY_CURRENT_USER\Console\)新建一个 DWORD(32位值),命名为 "CodePage",值设为 "65001"。然后关闭注册表管理器。

可以看下源代码:我们可以看到只是将变量直接拼接进来,没有做处理,所以很明显存在漏洞,这也验证了我们前台输入产生的现象。我们可以先输入目标ip通过命令拼接,输入一些命令

 

 

 

 

exec"evel"  远程代码模块

先随意试一下:

我们再来看一下源代码:

 

对输入的信息没有做任何处理,又使用了eval()这种容易注入的函数。

我们再输入一句php代码   phpinfo();发现进去了:

 

posted @ 2020-04-05 17:26  心态要好(✪▽✪)  阅读(222)  评论(0编辑  收藏  举报