RCE
参考文章: 【web安全】——命令执行漏洞(RCE)详解
RCE总结
漏洞分类
- 代码层过滤不严 商业应用的一些核心代码封装在二进制文件中,在web应用中通过system函数来调用:
|
|
- 系统的漏洞造成命令注入 比如:bash破壳漏洞
- 调用的第三方组件存在代码执行漏洞 如:wordPress中用来处理图片的imageMagick组件、JAVA中的命令执行漏洞(struts2/ElasticsearchGroovy等)、ThinkPHP5.x的命令执行
PHP可能存在命令执行漏洞的函数
利用系统函数实现命令执行的函数