Exploração de RCE através da Sobrescrita de Variáveis de Ambiente na Pilha

Uma técnica avançada de exploração de binários envolve o controle do copmortamento da função system() através da manipulação de variáveis de ambiente (envp) localizadas na pilha (stack). Quando um programa inicia, o layout da memória coloca o array envp acima do frame da função main. Este array contém ponteiros para strings que definem o ambien ...

Publicado em 7-28 18:16

Técnicas de Execução Remota de Código em PHP Sem Caracteres Alfanuméricos

Contexto Em cenários de segurança web, frequentemente nos deparamos com filtros que restringem a entrada de dados. Um desafio comum é a execução remota de código (RCE) em ambientes PHP onde a entrada do usuário é avaliada, mas é proibido o uso de caracteres alfanuméricos (letras e números). Considere o seguinte script PHP: <?php highlight_fi ...

Publicado em 7-20 16:59

Exploração de Vulnerabilidade no FastJSON para Execução Remota de Comandos

Conteúdo- 1. Criação do Payload Malicioso Configuração do Servidor RMI Injeção do Payload no Alvo Referências Após identificar uma vulnerabilidade no FastJSON através de ferramentas como DNSLog, o próximo passo é validar a execução de comandos no servidor alvo. Em vez de tentar um reverse shell diretamente — que envolve múltiplas etap ...

Publicado em 7-15 01:13

Exploração de Vulnerabilidades de Execução Remota de Código em Python

A exploração de vulnerabilidades de Execução Remota de Código (RCE) em ambientes Python difere de outras linguagens, como PHP, principalmente nas funções e módulos utilizados para interagir com o sistema operacional e executar código dinâmico. Abordaremos os principais vetores e módulos que permitem a execução de coamndos do sistema e avaliação ...

Publicado em 7-13 02:37

Análise e Exploração da Vulnerabilidade de Execução Remota de Código CVE-2017-1000353 no Jenkins

Detalhes da Vulnerabilidade RCE no Jenkins (CVE-2017-1000353) A vulnerabilidade de execução remota de código (RCE) no Jenkins CLI, identificada como CVE-2017-1000353, representa uma falha crítica que afeta instalações Jenkins em versões 2.56 e anteriores, bem como LTS 2.46.1 e anteriores. Este artigo detalha o princípio da falha, orienta na con ...

Publicado em 7-1 18:12

Análise da Vulnerabilidade de Execução Remota de Código Não Autenticado no ZTP de Firewalls Zyxel

Uma análise aprofundada da CVE-2022-30525 revela uma falha crítica na implementação do recurso Zero Touch Provisioning (ZTP) em firewalls Zyxel da série USG. Esta vulnerabilidade permite a um atacante executar comandos arbitrários com privilégios de root no dispositivo de rede, sem qualquer necessidade de autenticação ou interação do usuário, b ...

Publicado em 6-30 01:29

Entendendo e Prevenindo Injeção de Comandos de Sistema Operacional em PHP

A injeção de comandos remotos (RCE) ocorre quando uma aplicação web transmite dados fornecidos pelo usuário para o shell do sistema operacional sem a devida sanitização. Isso permite que um invasor execute comandos arbitrários com os privilégios do servidor web, comprometendo totalmente a infraestrutura. Falhas em Defesas Baseadas em Blacklist ...

Publicado em 6-18 18:21

Desafios de Segurança Web: Explorando Injeções de Código PHP

<?php // Configuração para não mostrar erros error_reporting(0); // Verifica se o parâmetro 'cmd' foi enviado via GET if(isset($_GET['cmd'])){ $cmd = $_GET['cmd']; // Verifica se a palavra 'flag' não está presente no comando if(!preg_match("/flag/i", $cmd)){ // Executa o comando recebido eval($cmd); } }else{ // ...

Publicado em 6-16 16:31

Compreendendo e Mitigando Vulnerabilidades de Execução Remota de Código (RCE) e Injeção de Comandos

Fundamentos de Testes e Comandos de Sistema Antes de analisar as vulnerabilidades, é essencial compreender os métodos de avaliação de segurança e os comandos básicos de sistemas operacionais. Metodologias de Teste Teste de Caixa Branca (White Box): Focado na análise do código-fonte e da arquitetura interna. O avaliador possui conhecimento tota ...

Publicado em 6-15 09:30