原文:【我的第一个现实漏洞分析】 CVE-2017-17215 华为智能路由器HG532 漏洞分析笔记

x 基本信息 . . Check Point团队报告华为 HG 产品的远程命令执行漏洞 CVE ,Mirai的升级版变种中已经使用该漏洞。 华为HG 是一款小型家用和办公用户打造的告诉无线路由器。该漏洞payload由蜜罐所捕获发现。利用原理是利用upnp服务中的注入漏洞实现任意命令执行。 在Freebuf上有一系列文章,指导如何学习路由器漏洞分析,本文是第一篇通过CVE 学习路由器漏洞分析,从 ...

2019-11-23 20:56 0 318 推荐指数:

查看详情

漏洞分析CVE-2017-17215

漏洞分析CVE-2017-17215   华为HG532路由器的命令注入漏洞,存在于UPnP模块中。 漏洞分析 什么是UPnP?   搭建好环境(使用IoT-vulhub的docker环境),启动环境,查看一下系统启动的服务和端口监听情况。   漏洞点存在于UPnP模块中 ...

Sat Dec 04 16:01:00 CST 2021 1 814
漏洞分析CVE-2017-11882

漏洞分析CVE-2017-11882 目录 漏洞分析CVE-2017-11882 目录 ☛ 漏洞介绍 ☛ 漏洞分析 ☛ 1.漏洞分析环境与工具 ☛ 2.获取 Poc[点击🔗] ☛ 3.复现漏洞 ☛ 4.分析漏洞 ☛ 5.漏洞利用 ...

Mon Nov 26 23:40:00 CST 2018 0 709
weblogic漏洞分析CVE-2017-10271

weblogic漏洞分析CVE-2017-10271 一、环境搭建 1)配置docker 这里使用vulhub的环境:CVE-2017-10271 编辑docker-compose.yml文件,加入8453端口 启动docker 进入docker容器 ...

Wed Aug 18 00:42:00 CST 2021 0 117
3 CVE-2017-11882漏洞分析

CVE-2017-11882漏洞分析 操作系统:Windows7 32/64位 专业版、Linux 软件:office 2003 sp3 工具:OD、IDA、Python模块、msfconsole 1漏洞分析: 获取POC: https://github.com/embedi ...

Thu Jun 06 23:12:00 CST 2019 5 219
路由器漏洞挖掘之 DIR-815 栈溢出漏洞分析

这次笔者来复现一个比较经典的栈溢出漏洞:D-link dir-815 栈溢出。其实这个路由器的栈溢出漏洞的利用方式和之前 DVRF 靶机平台的栈溢出例子大同小异,只是需要注意下一些小的地方。 前言 这个栈溢出的原因是由于 cookie 的值过长导致的栈溢出。服务端取得客户端请求的 HTTP ...

Mon Jun 10 19:54:00 CST 2019 0 436
Tomcat PUT高危漏洞CVE-2017-12615)复现与分析

一、漏洞复现: BurpSuite抓包,发送一个PUT的请求,数据包为冰蝎的马 如果存在该漏洞,Response的状态码为201 直接访问该文件,可以看到jsp马已经存在了 使用冰蝎进行连接,获取系统的权限 二、漏洞原因: 在tomcat/conf ...

Tue Jul 21 06:02:00 CST 2020 1 521
CVE-2017-11882 漏洞分析总结 新手漏洞分析详细教程

CVE-2017-11882分析总结 注: 这篇随笔记录了CVE-2017-11882漏洞分析的整个过程,并介绍了相关调试软件的使用 漏洞信息 CVE-2017-11882属于缓冲区溢出类型漏洞,产生漏洞原因于EQNEDT32.EXE(微软office自带公式编辑)进程在读入包含 ...

Fri Oct 15 04:49:00 CST 2021 0 981
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM