博文

深信服终端检测响应平台 preauth RCE 0day 分析

图片
  0x00关于本文 这个护网太刺激了,才一天就爆出那么多0day出来。 而深信服这个玩意的0day非常重磅,甚至据说因为这个0day太猛,还要暂停演习,免得太不公平 但是在机缘巧合之下,笔者拿到了相关漏洞的代码,不禁哑然失笑,没想到这个漏洞居然这么低级,一个大厂开发的东西理应不该如此低级才对,但是事实就是这样,笔者也很惊讶 在这篇文章中,笔者会给出相关的漏洞代码,漏洞分析,EXP,修复措施 0x01 漏洞代码 漏洞出现在 tool/log/c.php里面 代码如下 <?php /**  * c.php  * 查看ldb的日志  * 支持正则表达式过滤,可以过滤文件以及每行日志  */   call_user_func( function () {      /**      * 编解码      *  @param   string  $data 编解码数据      *  @return   string  返回编解码数据      */     $code =  function ($data) {          for  ($i =  0 ; $i < strlen($data); ++$i) {             $data[$i] = $data[$i] ^  'G' ;      ...