
Video: Sårbarhet Ved DNS-gjenbinding I MITMWEB-grensesnitt Tillater Ekstern Kjøring Av Python-skript

2023 Forfatter: Kayla Nelson | [email protected]. Sist endret: 2023-07-30 23:17

CVE-2018-14505-etiketten ble gitt til sårbarhet oppdaget i Mitmproxys nettbaserte brukergrensesnitt, mitmweb. Sårbarheten ble opprinnelig oppdaget av Josef Gajdusek i Praha, som beskrev at mangelen på beskyttelse mot DNS-gjenbinding i mitmweb-grensesnittet kan føre til at ondsinnede nettsteder får tilgang til dator eksternt kjører vilkårlige Python-skript på filsystemet ved å angi skriptkonfigurasjonsalternativet.
proof of concept ble også levert av Gajdusek for å vise mulig utnyttelse.
Dette beviset på konseptet var basert på et annet nært beslektet generisk konseptbevis fra Travis Ormandy.
Det ser ut til at den beste måten å redusere dette umiddelbart er å gjøre vertsnavnet til å matche '(localhost | / d + \. / D + \. / D + \. / D +)' slik at brukere kan unngå sårbarhet med DNS-gjenbinding mens de har tilgang til mitmweb fra andre verter også. mer permanent løsning vil innebære adopsjon av jupyter-stil løsning der webgrensesnittet vil være passordbeskyttet og vil passere et tilgangstoken til webbrowser.open samtale. Vertshodebasert hviteliste kan også implementeres for å oppnå samme effekt som tillater localhost eller IP-adresse tilgang som standard. En ipv6-støttekode for å forbedre beskyttelsen mot DNS-gjenbinding ble skrevet av mitmproxy-utvikleren og doktorgradsstudenten Maximilian Hils som svar på registreringen av dette sikkerhetsproblemet med CVE MITER.
Anbefalt:
SoftNAS Cloud OS-versjoner Nedenfor 4.0.3 Sårbart For Ekstern Kjøring Av Kode

Et privilegium som løfter sårbarhet for ekstern kjøring av kode, ble oppdaget i Cloud Data Management-plattformen til SoftNAS Incorporated som beskrevet i en
HP Lanserer Kritiske Firmwareoppdateringer For 2 Sårbarheter Med Ekstern Kjøring Av Kode Som Påvirker 166 Skrivermodeller

HP tilbød en pengepremie på $ 100.000 til forskere som kunne finne sårbarheter i skriverproduktene sine for få dager siden, og det ser ut til at to er spesielle
Ekstern Sårbarhet I Tjenestenekt I Linux-kjernen Lappet I V4.9.116 Og V4.17.11

SegmentSmack, et sårbarhet som kan tillate nektelse av tjenesteangrep når de blir utnyttet, fikk øyeblikkelig berømmelse og popularitet da det ble fremmet
Sikkerhetsproblem Med Ekstern Kjøring Av Kode I Apache Struts 2.x Løst I Oppdatering

I en rådgivning publisert på Confluence-nettstedet som vedlikeholdes av ASF-samfunnet, var det en sårbarhet for ekstern kjøring av kode i Apache Struts 2.x
BlueStacks Inneholdt Flere "alvorlige" Sikkerhetsproblemer: Populær Android-emulator For Mobil Og PC Tillatt Ekstern Kjøring Av Kode?

BlueStacks, en av de mest populære og mest brukte Android- og PC-emulatorene, hadde flere alvorlige sikkerhetsproblemer. Disse feilene tillatt