• XSS.stack #1 – первый литературный журнал от юзеров форума

cmd.exe Path Traversal

jieuyrys

HDD-drive
Пользователь
Регистрация
03.06.2020
Сообщения
20
Реакции
14
Исследователь безопасности Юлиан Хорошкевич (Julian Horoszkiewicz) обнаружил уязвимость в интерпретаторе командной строки cmd.exe, позволяющую выполнение произвольных команд.
В поисках новых векторов атак, позволяющих внедрение команд в Windows, Хорошкевич обнаружил проблему, которую охарактеризовал как смесь «несоответствия команды/аргумента с обходом каталога». В ходе тестирования исследователь использовал Windows 10 Pro x64 (Microsoft Windows [Version 10.0.18363.836]) и версию cmd.exe 10.0.18362.449 (SHA256: FF79D3C4A0B7EB191783C323AB8363EBD1FD10BE58D8BCC96B07067743CA81D5). Наверняка обнаруженная Хорошкевичем атака должна работать на всех версиях.
Код:
cmd.exe /c "ping 127.0.0.1/../../../../../../../../../../windows/system32/calc.exe"
1591819462200.png
1591819524200.png
 
Пожалуйста, обратите внимание, что пользователь заблокирован
У меня что-то не сработало на последней десятке, на других ОС не смотрел.
Вещь интересная, хотя - какая практическая польза? cmd и так умеет запускать другие программы, да и IL останется тот же самый..
 
Пожалуйста, обратите внимание, что пользователь заблокирован
У меня что-то не сработало на последней десятке, на других ОС не смотрел.
У меня сработало. Win 10 x64 1909
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Тоже сработало на 1909
У меня что-то не сработало на последней десятке, на других ОС не смотрел.
Ты пересел на десятку?O_0
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Да, работает, вчера чето комп затупил, теперь норм.
Ты пересел на десятку?O_0
Долго не хотел переходить, т.к. привык к ХР, потом к семерке. Но пришлось (купил новое железо), и норм. Есть интересные моменты, типа WSL из коробки.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх