当前位置: 首页 > news >正文

做宝宝衣服的网站丽水专业的网站建设

做宝宝衣服的网站,丽水专业的网站建设,用了mip的网站,wordpress最新列表页一、背景介绍 ProxyCommand 是 OpenSSH ssh_config 文件中的一个配置选项,它允许通过代理服务器建立 SSH 连接,从而在没有直接网络访问权限的情况下访问目标服务器。这对于需要经过跳板机、堡垒机或代理服务器才能访问的目标主机非常有用。 二、漏洞简…

一、背景介绍

ProxyCommand 是 OpenSSH ssh_config 文件中的一个配置选项,它允许通过代理服务器建立 SSH 连接,从而在没有直接网络访问权限的情况下访问目标服务器。这对于需要经过跳板机、堡垒机或代理服务器才能访问的目标主机非常有用。

二、漏洞简介

ssh_config文件中的ProxyCommand、LocalCommand指令或"match exec"谓词通过%u、%h或类似的扩展标记引用用户或主机名时,可能会导致命令注入的风险。

在Git中,用户或主机名中的shell元字符未被禁止(如在主机名中进行命令拼接),这可能导致存储库包含一个带有shell元字符的子模块用户或主机名。这种情况可能引发命令注入漏洞。

三、影响版本

OpenSSH < 9.6

四、漏洞复现

1、复现版本

请添加图片描述

2、配置SSH规则

在~/.ssh/config中配置如下规则

host *.example.comProxyCommand /usr/bin/nc -X connect -x 192.0.2.0:8080 %h %p

请添加图片描述
这条配置意为:对于所有以.example.com结尾的主机,通过地址为192.0.2.0、端口为8080的代理服务器连接到目标主机。

3、命令执行

使用命令

git clone https://github.com/zls1793/CVE-2023-51385_test --recurse-submodules

请添加图片描述
https://github.com/zls1793/CVE-2023-51385_test?tab=readme-ov-file
项目结构为:
请添加图片描述
其中.gitmodules如下:
请添加图片描述
git的submodule是一个被仓库包含的子仓库,图中的url本应指向该子仓库的地址

git clone执行后效果如图
请添加图片描述

五、漏洞修复

升级至OpenSSH 9.6p1
水平有限,分析开摆

http://www.yayakq.cn/news/201126/

相关文章:

  • vue.js网站如果做自适应广告设计公司保密协议
  • 前端做的好的网站网站建设的价位
  • 申请网站服务器网站建设算加工承揽合同吗
  • 仿京东电商的网站开发报价直播app源码
  • 如何制作简单网站荥阳网络推广公司
  • 平台类网站建设建设带数据搜索的网站
  • 网站互动营销网站用户体现好坏
  • 网站建设域名服务器购买论坛网站怎么推广
  • 做落地页的网站求网站建设方法
  • 设计网站的方法网站建设外包包含内容
  • 我们是谁 网站运营怎么让网站快速收录
  • 免费广告设计模板网站做h5游戏的网站
  • 山西省建设厅招标网站首页网站底部横条导航代码
  • 网站什么也没动怎么不收录啦wordpress开发复杂网站
  • 手机版企业网站php公司邮箱登录
  • 免费关键词挖掘网站wordpress分类信息
  • 想让客户公司做网站的话语长寿网站建设
  • 织梦如何做淘宝客网站网站左侧图片悬浮代码
  • 网站建设与管理是哪个软件用秀米制作h5详细步骤
  • 两人合伙做网站但不准备开公司如何搭建一个自己的网站
  • ps做游戏下载网站有哪些内容温州电子网站建设
  • 个人网站服务器一年多少钱一般使用的分辨率显示密度是多少?
  • 利用小米路由器mini做网站乐云seo快速网站建设
  • 如何建立网站赚钱c语言网站
  • 专业做算命网站如何搭建微信公众号平台
  • 长沙外贸网站建设网站建设费用明细
  • owasp 网站开发1688精品货源网站入口
  • 电商品牌网站开发运营网络营销的基本内容有哪些
  • 网站建设备案计划书style图片路径wordpress
  • dw做网站怎么让文字移动网站建设费入如保入账