当前位置: 首页 > news >正文

网站开发案列网站关键词推广价格

网站开发案列,网站关键词推广价格,优书网小说,wordpress 评测一、背景介绍 ProxyCommand 是 OpenSSH ssh_config 文件中的一个配置选项,它允许通过代理服务器建立 SSH 连接,从而在没有直接网络访问权限的情况下访问目标服务器。这对于需要经过跳板机、堡垒机或代理服务器才能访问的目标主机非常有用。 二、漏洞简…

一、背景介绍

ProxyCommand 是 OpenSSH ssh_config 文件中的一个配置选项,它允许通过代理服务器建立 SSH 连接,从而在没有直接网络访问权限的情况下访问目标服务器。这对于需要经过跳板机、堡垒机或代理服务器才能访问的目标主机非常有用。

二、漏洞简介

ssh_config文件中的ProxyCommand、LocalCommand指令或"match exec"谓词通过%u、%h或类似的扩展标记引用用户或主机名时,可能会导致命令注入的风险。

在Git中,用户或主机名中的shell元字符未被禁止(如在主机名中进行命令拼接),这可能导致存储库包含一个带有shell元字符的子模块用户或主机名。这种情况可能引发命令注入漏洞。

三、影响版本

OpenSSH < 9.6

四、漏洞复现

1、复现版本

请添加图片描述

2、配置SSH规则

在~/.ssh/config中配置如下规则

host *.example.comProxyCommand /usr/bin/nc -X connect -x 192.0.2.0:8080 %h %p

请添加图片描述
这条配置意为:对于所有以.example.com结尾的主机,通过地址为192.0.2.0、端口为8080的代理服务器连接到目标主机。

3、命令执行

使用命令

git clone https://github.com/zls1793/CVE-2023-51385_test --recurse-submodules

请添加图片描述
https://github.com/zls1793/CVE-2023-51385_test?tab=readme-ov-file
项目结构为:
请添加图片描述
其中.gitmodules如下:
请添加图片描述
git的submodule是一个被仓库包含的子仓库,图中的url本应指向该子仓库的地址

git clone执行后效果如图
请添加图片描述

五、漏洞修复

升级至OpenSSH 9.6p1
水平有限,分析开摆

http://www.hengruixuexiao.com/news/46084.html

相关文章:

  • 在互易上做的网站如何修改一个网站如何推广
  • 营口做网站app推广联盟平台
  • 河南郑州网站制作公司2345网址导航是病毒吗
  • 做影视网站侵权吗竞价账户托管公司
  • 网站页脚内容济宁网站建设
  • 湖北做网站多少钱网站如何做关键词优化
  • wordpress推送到公众号流程优化
  • 没有网站可以做京东联盟吗企业建网站一般要多少钱
  • 在哪查找网站的建设者如何在百度上推广自己
  • 一级a做爰片2017免费网站营销型网站建设怎么做
  • 深圳分销网站设计公司今天上海最新新闻事件
  • 看风格的网站最好的营销策划公司
  • 网站安全证书出错怎么做竞价排名规则
  • 做网站的要faq怎么给it培训机构推荐
  • 可不可以自己做网站友情链接交换软件
  • 八步网站建设网站优化效果
  • 网站seo测评重庆网站
  • 网站初期建设该做什么国内10大搜索引擎
  • 国家企业信用公示(上海)西安百度seo
  • 普陀集团网站建设seo网站优化外包
  • 深圳网站系统找哪里百度平台客服电话是多少
  • 政府门户网站建设问卷调查链接检测工具
  • 公众号怎么做微网站宁德seo培训
  • 网站公司怎么做的好百度竞价平台官网
  • 青海做网站seo 专业
  • 大型网站建设方案广告联盟点击赚钱平台
  • 网站开发设计大概多少费用搜索引擎调价平台哪个好
  • 黄村网站建设一条龙搜了网推广效果怎么样
  • fineui 如何做网站全国疫情最新情况最新消息今天
  • 专门做外贸的网站有哪些企业推广平台有哪些