Skip to content

Latest commit

 

History

History
 
 

Supervisord远程代码执行漏洞(CVE-2017-11610)

Folders and files

NameName
Last commit message
Last commit date

parent directory

..
 
 
 
 
 
 

0x00 软件介绍

Supervisord:一款python实现的进程管理程序

0x01 复现环境

使用环境:vulhub中的环境
复现版本:无

0x02 环境搭建

靶机环境:kali_x64_en-us

cd vulhub/supervisor/CVE-2017-11610
docker-compose up -d

0x03 利用条件

0x04 影响版本

Supervisor 3.3.2 (2017-06-03)
Supervisor 3.3.1 (2016-08-02)
Supervisor 3.3.0 (2016-05-14)
Supervisor 3.2.3 (2016-03-19)
Supervisor 3.2.2 (2016-03-04)
Supervisor 3.2.1 (2016-02-06)
Supervisor 3.2.0 (2015-11-30)
Supervisor 3.1.3 (2014-10-28)
Supervisor 3.1.2 (2014-09-07)

0x05 漏洞复现

攻击环境:kali_x64_en-us

python3 ./poc.py "http://172.17.0.1:9001/RPC2" "id"
如下图
image

0x06 踩坑记录

0x07 参考链接