深信服终端检测响应平台 preauth RCE 0day 分析
0x00关于本文 这个护网太刺激了,才一天就爆出那么多0day出来。 而深信服这个玩意的0day非常重磅,甚至据说因为这个0day太猛,还要暂停演习,免得太不公平 但是在机缘巧合之下,笔者拿到了相关漏洞的代码,不禁哑然失笑,没想到这个漏洞居然这么低级,一个大厂开发的东西理应不该如此低级才对,但是事实就是这样,笔者也很惊讶 在这篇文章中,笔者会给出相关的漏洞代码,漏洞分析,EXP,修复措施 0x01 漏洞代码 漏洞出现在 tool/log/c.php里面 代码如下 <?php /** * c.php * 查看ldb的日志 * 支持正则表达式过滤,可以过滤文件以及每行日志 */ call_user_func( function () { /** * 编解码 * @param string $data 编解码数据 * @return string 返回编解码数据 */ $code = function ($data) { for ($i = 0 ; $i < strlen($data); ++$i) { $data[$i] = $data[$i] ^ 'G' ; ...