当前位置: 首页 > news >正文

郑州移动端网站建设中企动力苏州网页设计

郑州移动端网站建设,中企动力苏州网页设计,免费ppt模板下载红色主题,网络优化工程师吃香吗一、背景介绍 ProxyCommand 是 OpenSSH ssh_config 文件中的一个配置选项,它允许通过代理服务器建立 SSH 连接,从而在没有直接网络访问权限的情况下访问目标服务器。这对于需要经过跳板机、堡垒机或代理服务器才能访问的目标主机非常有用。 二、漏洞简…

一、背景介绍

ProxyCommand 是 OpenSSH ssh_config 文件中的一个配置选项,它允许通过代理服务器建立 SSH 连接,从而在没有直接网络访问权限的情况下访问目标服务器。这对于需要经过跳板机、堡垒机或代理服务器才能访问的目标主机非常有用。

二、漏洞简介

ssh_config文件中的ProxyCommand、LocalCommand指令或"match exec"谓词通过%u、%h或类似的扩展标记引用用户或主机名时,可能会导致命令注入的风险。

在Git中,用户或主机名中的shell元字符未被禁止(如在主机名中进行命令拼接),这可能导致存储库包含一个带有shell元字符的子模块用户或主机名。这种情况可能引发命令注入漏洞。

三、影响版本

OpenSSH < 9.6

四、漏洞复现

1、复现版本

请添加图片描述

2、配置SSH规则

在~/.ssh/config中配置如下规则

host *.example.comProxyCommand /usr/bin/nc -X connect -x 192.0.2.0:8080 %h %p

请添加图片描述
这条配置意为:对于所有以.example.com结尾的主机,通过地址为192.0.2.0、端口为8080的代理服务器连接到目标主机。

3、命令执行

使用命令

git clone https://github.com/zls1793/CVE-2023-51385_test --recurse-submodules

请添加图片描述
https://github.com/zls1793/CVE-2023-51385_test?tab=readme-ov-file
项目结构为:
请添加图片描述
其中.gitmodules如下:
请添加图片描述
git的submodule是一个被仓库包含的子仓库,图中的url本应指向该子仓库的地址

git clone执行后效果如图
请添加图片描述

五、漏洞修复

升级至OpenSSH 9.6p1
水平有限,分析开摆

http://www.sczhlp.com/news/111354/

相关文章:

  • 台州网站设计外包wordpress 前端开发
  • 图片网站怎样选择虚拟主机网站建设与管理怎么做
  • 菠菜网站怎样做安全长沙专业建设网站企业
  • 满屏网站设计做多大青岛官网seo
  • 企业网站开发 文献综述网站建设网站服务流程
  • aso具体优化广东seo网站推广代运营
  • 做58同城网站花了多少钱怎么提高网站关键字排名
  • 城乡建设主管部门官方网站常德建设企业网站
  • 做天猫网站设计难吗个人空间网站
  • 个人律师网站模板广州网站建设排名一览表
  • 网站 架构设计杭州滨江网站建设公司
  • 苏州企业网站设计开发农业网站电子商务平台建设方案
  • 西安网站建设qq群号郑州建站公司网站
  • 主机屋如何做网站平面网页设计培训教程
  • 东莞阿里巴巴网站建设源码下载论坛
  • 九江企业网站制作乔拓云网微信小程序制作收费吗
  • 网站开发时遇不到算法wordpress延迟加载插件
  • 义乌商城集团网站建设提供网站建设价格
  • 网站空间用万网的 域名不在万网用wordpress写公司官网
  • 盐城网盐城网站建设站建设长沙网久wordpress
  • 青岛网站设计公司推荐柳州集团学校网站建设
  • 购买qq空间访客的网站wordpress省理工大学
  • ipv6网站制作什么是网站搭建
  • 机场建设网站广西桂林天气预报7天
  • 营销网站建设的因素wordpress文章全显示
  • 绵阳网站推广排名软件的定制开发比较好的公司
  • 使用 Ansible 管理服务器集群
  • 重庆建站模板搭建怎么经营网店生意才会好
  • 上海网站建设技术做外贸 需要做网站吗
  • 句容网站设计公司婚纱摄影网站怎么建设