作家
登录

云端模糊测试挖洞实例

作者: 来源: 2017-05-08 10:02:28 阅读 我要评论

运行scff-exploitcheck敕令

如不雅信息中有红色EXPLOITABLE标签,那么这里存在马脚的可能性就异常高了。再用gdb对所发明的内容进行检测。如下图,tcpdump 4.9的文件printsl.c中存在一个可应用的马脚。

tcpdump 4.9的文件printsl.c中存在一个可应用的马脚

经由进一步的调试,我们可以得知dir为255,并且dir也是lastlen中的指针(定义为lastlen[2][255]),这里存在参数越界,进而导致法度榜样崩溃。

为了修复这个缺点,我们要么调剂dir的值,要么检查dir的值是否在0和2之间。在dir = p[DIR_SLX]后面设置一个断点,然后在gdb中修改该值(例如0,p=0)

再对源代码进行编译,之后检检法度榜样是否还会崩溃。

四、总结

因为该马脚须要用户应用-e参数来打开pcap文件才可以完成进击,伤害并不是特别严重。

1. Fuzzing

当我将该马脚申报给tcpdump安然团队,他们的响应速度切实其实称赞,该马脚已在4.10版本中获得修复。得益于云端模糊测试以及优良的对象包,全部测试过程大年夜约花费五个小时,个中包含辨认以及修复马脚。

  1. Downloading and compiling tcpdump:            10 minutes 
  2. Pre Fuzzing Phase + template generation:     10 minutes 
  3. Fuzzing Phase:                               110 minutes 
  4. Post Fuzzing Phase:                       60 minutes 
  5. Patch writing and retesting:                90 minutes 
  6. ----------------------------------------------------------- 
  7. Total:                                          300 minutes 

【编辑推荐】

  1. 若何应用加密的Payload来辨认并应用SQL注入马脚
  2. 我若何应用Cloud Fuzzing挖到了一个tcpdump马脚
  3. 基于BLE的IoT智能灯胆的安然马脚应用
  4. 卑躬屈膝“上报”多年的Intel严重马脚,到如今才修复!
  5. WordPress曝未经授权的暗码重置马脚(CVE-2017-8295 )
【义务编辑:IT疯 TEL:(010)68476606】

  推荐阅读

  WordPress曝未经授权的密码重置漏洞(CVE-2017-8295 )

正如我们所看到的,Wordpress为了生成重置邮件创建的一个From/Return-Path(发件人/收件人)头,应用SERVER_NAME变量以获取办事器的主机名。 马脚提交者:Dawid Golunski 马脚编号:C>>>详细阅读


本文标题:云端模糊测试挖洞实例

地址:http://www.17bianji.com/lsqh/35044.html

关键词: 探索发现

乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

网友点评
自媒体专栏

评论

热度

精彩导读
栏目ID=71的表不存在(操作类型=0)