CVE-2019-7482 Sonicwall SMA 100 supportLogin 缓冲区溢出漏洞
一个简单的漏洞分析。 环境搭建 首先下载虚拟机然后导入到 VMWare 中,可以参考官方文章的一部分1,需要注意的是: 默认密码 root/password 注意绑定的网卡,之后需要手动配置 IP。 之后访问 https://target_ip 就可以进入配置了。 获得 root shell Info 旧版的 root 比较好拿,新版的可以参考 SonicWall SMA漏洞研究 这一篇文章。 参考 w0lfzhang 的文章2,首先用其他镜像挂载,然后修改 ./etc/passwd 文件,将 root 的登录环境修改为 /bin/sh。 没看懂文章是怎么手动调用 sshd 的,只能把 adm...