成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

安全寶對(duì)Serv-U FTP 7.3零日漏洞的分析

安全
Serv-U FTP Server 0day漏洞是一個(gè)Serv-U遠(yuǎn)程目錄遍歷漏洞,2011-12-01公布。該漏洞最終可以導(dǎo)致遠(yuǎn)程目錄遍歷漏洞,可以覆蓋、下載任意文件。

介紹

Serv-UFTPServer0day漏洞是一個(gè)Serv-U遠(yuǎn)程目錄遍歷漏洞,2011-12-01公布。該漏洞最終可以導(dǎo)致遠(yuǎn)程目錄遍歷漏洞,可以覆蓋、下載任意文件。

影響范圍:根據(jù)資料顯示有Serv-U5個(gè)版本受到影響,安全寶驗(yàn)證了其中2個(gè)(v7.3和v6.4),其他受到影響的版本是v7.1、v8.2和v10.5。

模擬場(chǎng)景

軟件:Serv-UFTPServer7.3

FTP匿名帳戶的根目錄:C:\ftpuser

所要攻擊的目標(biāo)目錄:C:\WINDOWS

原理說(shuō)明

來(lái)看一下用anonymous登陸后,進(jìn)行一個(gè)ls操作

 

此時(shí)一切正常,在ls操作中FTP目標(biāo)目錄路徑由3個(gè)部分組成:

如果想ls一下windows目錄的話,常規(guī)操作方法是這樣ls../windows

由于該用戶的FTP根目錄是C:\ftpuser,自然訪問(wèn)不了C:\windows,所以返回了一個(gè)550錯(cuò)誤,此時(shí)在serv-u.dll中,路徑的解析過(guò)程是這樣的

可以看出來(lái),Serv-U的目錄權(quán)限檢查非常簡(jiǎn)單,就是判斷判斷一下目標(biāo)路徑的首部是否是FTP用戶的HOME目錄,如果是,目錄權(quán)限檢查就算通過(guò)了。

那么現(xiàn)在來(lái)看一下該漏洞的攻擊方式

可以看到,如果使用..:/windows,就獲取到了目錄的訪問(wèn)權(quán)限,那么僅僅多了一個(gè)":",為何就能攻擊成功呢?來(lái)看一下serv-u內(nèi)部對(duì)路徑的解析流程

可以很明顯看出,serv-u在刪除了路徑中的":"后,沒(méi)有再將C:\ftpuser\..\windows

進(jìn)一步解釋成C:\windows,所以導(dǎo)致后面的那個(gè)簡(jiǎn)單的目錄權(quán)限檢查很輕松地就通過(guò)了,最終導(dǎo)致了攻擊者獲取了FTP用戶HOME目錄以外的訪問(wèn)權(quán)限。

漏洞的具體位置是在serv-u.dll中的CSUString::MakeFullPath中

 

目錄權(quán)限檢查的代碼

 

防護(hù)措施

安全寶建議,在Serv-U官方還沒(méi)有發(fā)布該漏洞補(bǔ)丁之前,管理員在本地以低權(quán)限運(yùn)行Serv-U的服務(wù),以及降低此漏風(fēng)風(fēng)險(xiǎn)。
 

【編輯推薦】

  1. 安全寶典:如何讓QQ/MSN等及時(shí)通信工具更加順暢
  2. 安全寶典:六條建議幫你防范間諜軟件作惡
  3. 安全寶典 五大入侵檢測(cè)系統(tǒng)對(duì)黑客說(shuō)不
  4. 安全寶典:助您一臂之力的三大漏洞利用工具
責(zé)任編輯:于爽 來(lái)源: 51CTO.com
相關(guān)推薦

2010-06-30 14:32:53

Serv-UFTP服務(wù)器

2010-06-30 14:36:03

2010-06-30 14:41:08

Serv-UFTP服務(wù)器

2009-07-15 14:19:07

2010-06-30 14:55:56

Serv-UFTP服務(wù)器

2010-06-30 14:59:08

Serv-UFTP服務(wù)器

2009-11-07 14:57:00

2009-02-27 13:16:00

2013-04-09 16:42:55

2021-07-13 12:44:43

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2019-08-26 00:30:48

2011-10-11 17:59:41

2015-01-19 10:21:33

2021-01-29 17:10:27

ChromeZinc黑客

2013-11-28 14:34:54

2024-01-22 15:23:40

2023-08-25 13:47:53

2009-11-07 13:40:07

2019-09-04 09:08:59

2017-02-15 08:40:03

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 日韩另类| 亚洲视频中文字幕 | 91久久久久| 国产福利在线播放麻豆 | 一级a爱片性色毛片免费 | 国产一区二区精品在线观看 | 午夜久久久久久久久久一区二区 | 久久久成人精品 | 日韩精品在线观看一区二区三区 | 午夜在线观看视频 | 中文字幕在线视频网站 | 午夜精品一区二区三区在线播放 | 99精品国产成人一区二区 | 国产不卡一区在线观看 | 久久aⅴ乱码一区二区三区 亚洲国产成人精品久久久国产成人一区 | 亚洲精色 | av中文在线观看 | 天堂一区二区三区四区 | 精品久久久久国产 | 91久久综合| 伊人网综合 | 美国一级黄色片 | 欧美黄在线观看 | 国产视频一区在线 | 日韩一区二区三区精品 | 日本a级大片 | 欧美精品一二区 | 中文字幕国产高清 | 中文字幕在线观看日韩 | 国产精品精品视频一区二区三区 | 精品中文在线 | 亚洲精品成人在线 | 色综合欧美 | 日韩精品av一区二区三区 | 99re在线视频 | 黄色大片免费网站 | 日本不卡在线视频 | 国产精品久久一区二区三区 | 日本一区二区三区免费观看 | 成人免费视频7777777 | 啪啪av|