原文:【我的第一個現實漏洞分析】 CVE-2017-17215 華為智能路由器HG532 漏洞分析筆記

x 基本信息 . . Check Point團隊報告華為 HG 產品的遠程命令執行漏洞 CVE ,Mirai的升級版變種中已經使用該漏洞。 華為HG 是一款小型家用和辦公用戶打造的告訴無線路由器。該漏洞payload由蜜罐所捕獲發現。利用原理是利用upnp服務中的注入漏洞實現任意命令執行。 在Freebuf上有一系列文章,指導如何學習路由器漏洞分析,本文是第一篇通過CVE 學習路由器漏洞分析,從 ...

2019-11-23 20:56 0 318 推薦指數:

查看詳情

漏洞分析CVE-2017-17215

漏洞分析CVE-2017-17215   華為HG532路由器的命令注入漏洞,存在於UPnP模塊中。 漏洞分析 什么是UPnP?   搭建好環境(使用IoT-vulhub的docker環境),啟動環境,查看一下系統啟動的服務和端口監聽情況。   漏洞點存在於UPnP模塊中 ...

Sat Dec 04 16:01:00 CST 2021 1 814
漏洞分析CVE-2017-11882

漏洞分析CVE-2017-11882 目錄 漏洞分析CVE-2017-11882 目錄 ☛ 漏洞介紹 ☛ 漏洞分析 ☛ 1.漏洞分析環境與工具 ☛ 2.獲取 Poc[點擊🔗] ☛ 3.復現漏洞 ☛ 4.分析漏洞 ☛ 5.漏洞利用 ...

Mon Nov 26 23:40:00 CST 2018 0 709
weblogic漏洞分析CVE-2017-10271

weblogic漏洞分析CVE-2017-10271 一、環境搭建 1)配置docker 這里使用vulhub的環境:CVE-2017-10271 編輯docker-compose.yml文件,加入8453端口 啟動docker 進入docker容器 ...

Wed Aug 18 00:42:00 CST 2021 0 117
3 CVE-2017-11882漏洞分析

CVE-2017-11882漏洞分析 操作系統:Windows7 32/64位 專業版、Linux 軟件:office 2003 sp3 工具:OD、IDA、Python模塊、msfconsole 1漏洞分析: 獲取POC: https://github.com/embedi ...

Thu Jun 06 23:12:00 CST 2019 5 219
路由器漏洞挖掘之 DIR-815 棧溢出漏洞分析

這次筆者來復現一個比較經典的棧溢出漏洞:D-link dir-815 棧溢出。其實這個路由器的棧溢出漏洞的利用方式和之前 DVRF 靶機平台的棧溢出例子大同小異,只是需要注意下一些小的地方。 前言 這個棧溢出的原因是由於 cookie 的值過長導致的棧溢出。服務端取得客戶端請求的 HTTP ...

Mon Jun 10 19:54:00 CST 2019 0 436
Tomcat PUT高危漏洞CVE-2017-12615)復現與分析

一、漏洞復現: BurpSuite抓包,發送一個PUT的請求,數據包為冰蠍的馬 如果存在該漏洞,Response的狀態碼為201 直接訪問該文件,可以看到jsp馬已經存在了 使用冰蠍進行連接,獲取系統的權限 二、漏洞原因: 在tomcat/conf ...

Tue Jul 21 06:02:00 CST 2020 1 521
CVE-2017-11882 漏洞分析總結 新手漏洞分析詳細教程

CVE-2017-11882分析總結 注: 這篇隨筆記錄了CVE-2017-11882漏洞分析的整個過程,並介紹了相關調試軟件的使用 漏洞信息 CVE-2017-11882屬於緩沖區溢出類型漏洞,產生漏洞原因於EQNEDT32.EXE(微軟office自帶公式編輯)進程在讀入包含 ...

Fri Oct 15 04:49:00 CST 2021 0 981
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM