远程代码执行漏洞RCE
1、RCE
- Remote Code Execute 远程代码执行
- Remote Command Execute 远程命令执行
2、危害
- 窃取服务器的敏感数据、文件
- 对电脑的文件加密,实施勒索
- 运行恶意代码,比如挖矿程序
- 拒绝服务
- 作为跳板机攻击其他人
3、RCE漏洞发生前提
- 系统或者软件代码中使用了执行命令的函数
- 执行的命令是可以通过参数控制的
- 有一个可以在外网访问放接口
4、远程代码执行漏洞案例
分类 | 案例 |
---|---|
不安全的文件上传 | 上传web木马 |
反序列化 | Fastjson |
OGNL/SPEL表达式注入 | Struts、Spring Cloud Gateway |
JNDI注入 | Log4j |
模板注入(CSTI/SSTI) | Uber Angular |
BOF(Buffer overflow缓冲区溢出) | MacOS:CVE-2018-4259、Python:CVE-2021-3177 |