Explorando Vulnerabilidades: Do Acesso Não Autorizado ao Obtimento de Shell
A caça por vulnerabilidades em sistemas web, especialmente em plataformas educacionais como o EduSrc, pode revelar falhas surrpeendentes. Recentemente, ao analisar estratégias de descoberta de bugs, deparei-me com um artigo sobre falhas genéricas de redefinição de senha. A ofuscação de informações no post original, paradoxalmente, levou-me a en ...
Publicado em 8-12 09:22
Análise Técnica e Exploração da Vulnerabilidade CVE-2024-20931 no Oracle WebLogic
Para reproduzir e analisar a vulnerabilidade, é necessário configurar um laboratório composto pelo sistema operacional Ubuntu 22.04, Oracle WebLogic Server na versão 12.2.1.4.0 e JDK 8. É crucial notar que o WebLogic possui melhor compatibilidade com o JDK da Oracle em detrimento do OpenJDK. Após a instalação do Java, o WebLogic deve ser instal ...
Publicado em 8-12 04:00
Exploração de RCE através da Sobrescrita de Variáveis de Ambiente na Pilha
Uma técnica avançada de exploração de binários envolve o controle do copmortamento da função system() através da manipulação de variáveis de ambiente (envp) localizadas na pilha (stack). Quando um programa inicia, o layout da memória coloca o array envp acima do frame da função main. Este array contém ponteiros para strings que definem o ambien ...
Publicado em 7-28 18:16
Técnicas de Execução Remota de Código em PHP Sem Caracteres Alfanuméricos
Contexto
Em cenários de segurança web, frequentemente nos deparamos com filtros que restringem a entrada de dados. Um desafio comum é a execução remota de código (RCE) em ambientes PHP onde a entrada do usuário é avaliada, mas é proibido o uso de caracteres alfanuméricos (letras e números).
Considere o seguinte script PHP:
<?php
highlight_fi ...
Publicado em 7-20 16:59
Exploração de Vulnerabilidade no FastJSON para Execução Remota de Comandos
Conteúdo- 1. Criação do Payload Malicioso
Configuração do Servidor RMI
Injeção do Payload no Alvo
Referências
Após identificar uma vulnerabilidade no FastJSON através de ferramentas como DNSLog, o próximo passo é validar a execução de comandos no servidor alvo. Em vez de tentar um reverse shell diretamente — que envolve múltiplas etap ...
Publicado em 7-15 01:13
Exploração de Vulnerabilidades de Execução Remota de Código em Python
A exploração de vulnerabilidades de Execução Remota de Código (RCE) em ambientes Python difere de outras linguagens, como PHP, principalmente nas funções e módulos utilizados para interagir com o sistema operacional e executar código dinâmico. Abordaremos os principais vetores e módulos que permitem a execução de coamndos do sistema e avaliação ...
Publicado em 7-13 02:37
Análise e Exploração da Vulnerabilidade de Execução Remota de Código CVE-2017-1000353 no Jenkins
Detalhes da Vulnerabilidade RCE no Jenkins (CVE-2017-1000353)
A vulnerabilidade de execução remota de código (RCE) no Jenkins CLI, identificada como CVE-2017-1000353, representa uma falha crítica que afeta instalações Jenkins em versões 2.56 e anteriores, bem como LTS 2.46.1 e anteriores. Este artigo detalha o princípio da falha, orienta na con ...
Publicado em 7-1 18:12
Análise da Vulnerabilidade de Execução Remota de Código Não Autenticado no ZTP de Firewalls Zyxel
Uma análise aprofundada da CVE-2022-30525 revela uma falha crítica na implementação do recurso Zero Touch Provisioning (ZTP) em firewalls Zyxel da série USG. Esta vulnerabilidade permite a um atacante executar comandos arbitrários com privilégios de root no dispositivo de rede, sem qualquer necessidade de autenticação ou interação do usuário, b ...
Publicado em 6-30 01:29
Entendendo e Prevenindo Injeção de Comandos de Sistema Operacional em PHP
A injeção de comandos remotos (RCE) ocorre quando uma aplicação web transmite dados fornecidos pelo usuário para o shell do sistema operacional sem a devida sanitização. Isso permite que um invasor execute comandos arbitrários com os privilégios do servidor web, comprometendo totalmente a infraestrutura.
Falhas em Defesas Baseadas em Blacklist
...
Publicado em 6-18 18:21
Desafios de Segurança Web: Explorando Injeções de Código PHP
<?php
// Configuração para não mostrar erros
error_reporting(0);
// Verifica se o parâmetro 'cmd' foi enviado via GET
if(isset($_GET['cmd'])){
$cmd = $_GET['cmd'];
// Verifica se a palavra 'flag' não está presente no comando
if(!preg_match("/flag/i", $cmd)){
// Executa o comando recebido
eval($cmd);
}
}else{
// ...
Publicado em 6-16 16:31