Explorando Vulnerabilidades: Do Acesso Não Autorizado ao Obtimento de Shell

A caça por vulnerabilidades em sistemas web, especialmente em plataformas educacionais como o EduSrc, pode revelar falhas surrpeendentes. Recentemente, ao analisar estratégias de descoberta de bugs, deparei-me com um artigo sobre falhas genéricas de redefinição de senha. A ofuscação de informações no post original, paradoxalmente, levou-me a en ...

Publicado em 8-12 09:22

Análise Técnica e Exploração da Vulnerabilidade CVE-2024-20931 no Oracle WebLogic

Para reproduzir e analisar a vulnerabilidade, é necessário configurar um laboratório composto pelo sistema operacional Ubuntu 22.04, Oracle WebLogic Server na versão 12.2.1.4.0 e JDK 8. É crucial notar que o WebLogic possui melhor compatibilidade com o JDK da Oracle em detrimento do OpenJDK. Após a instalação do Java, o WebLogic deve ser instal ...

Publicado em 8-12 04:00

Exploração de RCE através da Sobrescrita de Variáveis de Ambiente na Pilha

Uma técnica avançada de exploração de binários envolve o controle do copmortamento da função system() através da manipulação de variáveis de ambiente (envp) localizadas na pilha (stack). Quando um programa inicia, o layout da memória coloca o array envp acima do frame da função main. Este array contém ponteiros para strings que definem o ambien ...

Publicado em 7-28 18:16

Técnicas de Execução Remota de Código em PHP Sem Caracteres Alfanuméricos

Contexto Em cenários de segurança web, frequentemente nos deparamos com filtros que restringem a entrada de dados. Um desafio comum é a execução remota de código (RCE) em ambientes PHP onde a entrada do usuário é avaliada, mas é proibido o uso de caracteres alfanuméricos (letras e números). Considere o seguinte script PHP: <?php highlight_fi ...

Publicado em 7-20 16:59

Exploração de Vulnerabilidade no FastJSON para Execução Remota de Comandos

Conteúdo- 1. Criação do Payload Malicioso Configuração do Servidor RMI Injeção do Payload no Alvo Referências Após identificar uma vulnerabilidade no FastJSON através de ferramentas como DNSLog, o próximo passo é validar a execução de comandos no servidor alvo. Em vez de tentar um reverse shell diretamente — que envolve múltiplas etap ...

Publicado em 7-15 01:13

Exploração de Vulnerabilidades de Execução Remota de Código em Python

A exploração de vulnerabilidades de Execução Remota de Código (RCE) em ambientes Python difere de outras linguagens, como PHP, principalmente nas funções e módulos utilizados para interagir com o sistema operacional e executar código dinâmico. Abordaremos os principais vetores e módulos que permitem a execução de coamndos do sistema e avaliação ...

Publicado em 7-13 02:37

Análise e Exploração da Vulnerabilidade de Execução Remota de Código CVE-2017-1000353 no Jenkins

Detalhes da Vulnerabilidade RCE no Jenkins (CVE-2017-1000353) A vulnerabilidade de execução remota de código (RCE) no Jenkins CLI, identificada como CVE-2017-1000353, representa uma falha crítica que afeta instalações Jenkins em versões 2.56 e anteriores, bem como LTS 2.46.1 e anteriores. Este artigo detalha o princípio da falha, orienta na con ...

Publicado em 7-1 18:12

Análise da Vulnerabilidade de Execução Remota de Código Não Autenticado no ZTP de Firewalls Zyxel

Uma análise aprofundada da CVE-2022-30525 revela uma falha crítica na implementação do recurso Zero Touch Provisioning (ZTP) em firewalls Zyxel da série USG. Esta vulnerabilidade permite a um atacante executar comandos arbitrários com privilégios de root no dispositivo de rede, sem qualquer necessidade de autenticação ou interação do usuário, b ...

Publicado em 6-30 01:29

Entendendo e Prevenindo Injeção de Comandos de Sistema Operacional em PHP

A injeção de comandos remotos (RCE) ocorre quando uma aplicação web transmite dados fornecidos pelo usuário para o shell do sistema operacional sem a devida sanitização. Isso permite que um invasor execute comandos arbitrários com os privilégios do servidor web, comprometendo totalmente a infraestrutura. Falhas em Defesas Baseadas em Blacklist ...

Publicado em 6-18 18:21

Desafios de Segurança Web: Explorando Injeções de Código PHP

<?php // Configuração para não mostrar erros error_reporting(0); // Verifica se o parâmetro 'cmd' foi enviado via GET if(isset($_GET['cmd'])){ $cmd = $_GET['cmd']; // Verifica se a palavra 'flag' não está presente no comando if(!preg_match("/flag/i", $cmd)){ // Executa o comando recebido eval($cmd); } }else{ // ...

Publicado em 6-16 16:31