Exploração de RCE através da Sobrescrita de Variáveis de Ambiente na Pilha
Uma técnica avançada de exploração de binários envolve o controle do copmortamento da função system() através da manipulação de variáveis de ambiente (envp) localizadas na pilha (stack). Quando um programa inicia, o layout da memória coloca o array envp acima do frame da função main. Este array contém ponteiros para strings que definem o ambien ...
Publicado em 7-28 18:16
Técnicas de Execução Remota de Código em PHP Sem Caracteres Alfanuméricos
Contexto
Em cenários de segurança web, frequentemente nos deparamos com filtros que restringem a entrada de dados. Um desafio comum é a execução remota de código (RCE) em ambientes PHP onde a entrada do usuário é avaliada, mas é proibido o uso de caracteres alfanuméricos (letras e números).
Considere o seguinte script PHP:
<?php
highlight_fi ...
Publicado em 7-20 16:59
Exploração de Vulnerabilidade no FastJSON para Execução Remota de Comandos
Conteúdo- 1. Criação do Payload Malicioso
Configuração do Servidor RMI
Injeção do Payload no Alvo
Referências
Após identificar uma vulnerabilidade no FastJSON através de ferramentas como DNSLog, o próximo passo é validar a execução de comandos no servidor alvo. Em vez de tentar um reverse shell diretamente — que envolve múltiplas etap ...
Publicado em 7-15 01:13
Exploração de Vulnerabilidades de Execução Remota de Código em Python
A exploração de vulnerabilidades de Execução Remota de Código (RCE) em ambientes Python difere de outras linguagens, como PHP, principalmente nas funções e módulos utilizados para interagir com o sistema operacional e executar código dinâmico. Abordaremos os principais vetores e módulos que permitem a execução de coamndos do sistema e avaliação ...
Publicado em 7-13 02:37
Análise e Exploração da Vulnerabilidade de Execução Remota de Código CVE-2017-1000353 no Jenkins
Detalhes da Vulnerabilidade RCE no Jenkins (CVE-2017-1000353)
A vulnerabilidade de execução remota de código (RCE) no Jenkins CLI, identificada como CVE-2017-1000353, representa uma falha crítica que afeta instalações Jenkins em versões 2.56 e anteriores, bem como LTS 2.46.1 e anteriores. Este artigo detalha o princípio da falha, orienta na con ...
Publicado em 7-1 18:12
Análise da Vulnerabilidade de Execução Remota de Código Não Autenticado no ZTP de Firewalls Zyxel
Uma análise aprofundada da CVE-2022-30525 revela uma falha crítica na implementação do recurso Zero Touch Provisioning (ZTP) em firewalls Zyxel da série USG. Esta vulnerabilidade permite a um atacante executar comandos arbitrários com privilégios de root no dispositivo de rede, sem qualquer necessidade de autenticação ou interação do usuário, b ...
Publicado em 6-30 01:29
Entendendo e Prevenindo Injeção de Comandos de Sistema Operacional em PHP
A injeção de comandos remotos (RCE) ocorre quando uma aplicação web transmite dados fornecidos pelo usuário para o shell do sistema operacional sem a devida sanitização. Isso permite que um invasor execute comandos arbitrários com os privilégios do servidor web, comprometendo totalmente a infraestrutura.
Falhas em Defesas Baseadas em Blacklist
...
Publicado em 6-18 18:21
Desafios de Segurança Web: Explorando Injeções de Código PHP
<?php
// Configuração para não mostrar erros
error_reporting(0);
// Verifica se o parâmetro 'cmd' foi enviado via GET
if(isset($_GET['cmd'])){
$cmd = $_GET['cmd'];
// Verifica se a palavra 'flag' não está presente no comando
if(!preg_match("/flag/i", $cmd)){
// Executa o comando recebido
eval($cmd);
}
}else{
// ...
Publicado em 6-16 16:31
Compreendendo e Mitigando Vulnerabilidades de Execução Remota de Código (RCE) e Injeção de Comandos
Fundamentos de Testes e Comandos de Sistema
Antes de analisar as vulnerabilidades, é essencial compreender os métodos de avaliação de segurança e os comandos básicos de sistemas operacionais.
Metodologias de Teste
Teste de Caixa Branca (White Box): Focado na análise do código-fonte e da arquitetura interna. O avaliador possui conhecimento tota ...
Publicado em 6-15 09:30