首页 > 系统相关 >LINUX漏洞复现之ShellShock漏洞

LINUX漏洞复现之ShellShock漏洞

时间:2022-12-06 13:33:14浏览次数:59  
标签:cgi 192.168 漏洞 LINUX ShellShock 环境变量 bash 页面

简介

ShellShock漏洞, 中文称为"破壳漏洞", 是Unix Shell中的安全漏洞

在一些网络服务器的部署中, 使用bash来处理某些请求, 允许攻击者通过低版本的bash执行任意Shell命令

此漏洞在调用BashShell之前使用payload创建环境变量, 这些环境变量包含Shell代码, 在Shell被调用后代码会被执行


漏洞原因

bash使用的环境变量是通过函数名称来调用的,以"(){"开头通过环境变量来定义,而在处理这样的恶意的函数环境变量时,并没有以函数结尾 "}" 为结束,而是执行其后的恶意shell命令


漏洞范围

  • bash版本<=4.3

环境搭建

Vulhub官方文档: https://vulhub.org/#/environments/bash/CVE-2014-6271/

进入vulhub的shellshock目录: cd vulhub/bash/shellshock, 执行如下命令

docker compose build
docker compose up -d


随后访问http://192.168.47.131:8080, 若出现如下图所示页面, 表示靶场搭建成功

1


漏洞利用

该漏洞靶场有两个页面, 分别是http://192.168.47.131:8080/victim.cgi和http://192.168.47.131:8080/safe.cgi, 其中victim.cgi是bash4.3版本生成的页面, 而safe.cgi是最新版bash生成的页面

访问http://192.168.47.131:8080/victim.cgi, 使用burpsuite抓包修改User-agent字段的值为() { :;};echo;/usr/bin/whoami, 页面回显命令执行结果

payload还可以填写在其他请求头字段上, 不是只能填写在User-agent字段

1


而在最新版本Bash的safe.cgi页面中, 该漏洞已经无法利用了

1

1


安全防护

  • 禁用CGI, 但可能会导致Web服务出现问题
  • 完善权限管理机制,在设置环境变量的之前先做好检测,确保环境变量设置语句里面不会有一些越权的行为

标签:cgi,192.168,漏洞,LINUX,ShellShock,环境变量,bash,页面
From: https://www.cnblogs.com/henry666/p/16954977.html

相关文章

  • Linux学习之VMware安装CentOS7
    CentOS版本:7.9VMware版本:16安装主要就是下一步,下一步,有几个注意事项:第一就是网卡的设置,因为CentOS7默认网卡名字不是ethX样式.然后就是安装软件的选择,学习Linux,......
  • Linux基础学习
    Linux基础Lesson1-常用基本命令​1.Ctrlc:取消命令,并且换行Ctrlu:清空本行命令tab键:可以补全命令和文件名,如果补全不了快速按两下tab键,可以显示备选选项ls......
  • Kafka集群部署(Linux环境)
    Kafka集群部署运行环境:❤操作系统:CentOS7.6x64❤kafka版本:kafka_2.13-3.3.1.tgz❤JDK环境:JDK11(Kafka2.8版本才开始自带了Zookeeper,所以注意下载版本)一、zookee......
  • 用minicom在Linux主机和开发板之间传递文件
    想要将在主机上做好的文件发送到开发板上,需要先安装minicom软件,第一次使用minicom的时候需要先对minicom进行配置,在主机shell上输入minicom-s,进入如下界面:---[configura......
  • Linux内核升级方法与步骤
    1.查看linux内核版本:#uname-r2.6.18-194.el52.下载新的内核版本:去官网上下载最新的内核版本和对应的补丁:​​​https://www.kernel.org/​​​选的是3.2.14#wge......
  • 怎样结束linux的ping命令
    在linux的shell下执行ping 127.0.1.1,可以测试网络的联通性,但该命令会一直执行,有两种方法来终止ping命令:ctrl+c可以停止pingctrl+z可以暂停ping,ctrl+z是把进程放到后台......
  • 初识Linux(十一)------ 磁盘配额与进阶文件系统管理
      如果Linux服务器有多个用户经常存取数据时,为了维护所有使用者在硬盘容量的公平使用,磁盘配额(Quota)就是一项非常有用的工具。另外,如果磁盘容量不够用,那么更进阶的文件......
  • Linux下的压缩解压缩命令详解
    1.zip-rmyfile.zip./*将当前目录下的所有文件和文件夹全部压缩成myfile.zip文件,-r表示递归压缩子目录下所有文件.2.unzipunzip-o-d/home/sunnymyfile.zip......
  • Linux软件安装
    目录安装rz/sz安装telnet安装JDK一.安装rz/sz1.下载安装包,放到指定目录,示例是放到/usr/local/src下wgethttp://www.ohse.de/uwe/releases/lrzsz-0.12.20.tar.gz2.r......
  • Linux的Shell
    1、操作系统的两个用户接口    (1)操作系统调用接口    (2)控制台的命令接口2、Shell是什么?    Shell是C语言编写的一个程序,给用户管理和使用系统提供......