网站地图    收藏   

主页 > 后端 > 网站安全 >

优酷某系统任意代码执行 - 网站安全 - 自学php

来源:自学PHP网    时间:2015-04-17 11:59 作者: 阅读:

[导读] 优酷某系统任意代码执行,导致服务器沦陷。测试从这里开始http://211.151.146.151splunk,一个日志统计、分析的系统。但是呢,用的是Free版本,所以不能配置设置密码,汗~ 悲剧的是版本...

优酷某系统任意代码执行,导致服务器沦陷。
测试从这里开始http://211.151.146.151
splunk,一个日志统计、分析的系统。
 
 
 
 
但是呢,用的是Free版本,所以不能配置设置密码,汗~ 悲剧的是版本还是4.2.1的,存在一个已知的cve漏洞
 
CVE-2011-4642
http://www.securityfocus.com/bid/51061/info
 
 
 
 
执行以下脚本。
 
python splunk_exploit.py -f -t 211.151.145.151 -w 80
 
 
 
 
本地nc监听,反弹回一shell,直接root权限。
 
 
 
 
服务器在内网。
 
 
 
 
本来要留个rootkit的,但是除了web端口外,其它的端口全部被墙了。看了下wget能用,准备装个扫描器。下载速度超快啊,果然是视频网站。0.0
 
 


 
编译的时候发现,服务器连gcc都没装啊。算了,就到这吧>.< 毕竟是在线的服务器。
 
 

修复方案:

升级到新版本吧。

自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习

京ICP备14009008号-1@版权所有www.zixuephp.com

网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com

添加评论