166 pojmova · 75/46/45
Pretnja № 038 · klasa: aplikacije

Daljinsko izvršavanje kodaRemote Code Execution

Daljinsko izvršavanje koda je jedna od najopasnijih klasa ranjivosti, jer napadaču omogućava da sa udaljene lokacije pokrene sopstveni kod na ranjivom sistemu. Ako aplikacija radi na serveru, napadač više nije samo korisnik od spolja, već dobija način da utiče na ono što server izvršava.

Pojam

opis · primeri · napomene

Daljinsko izvršavanje koda je jedna od najopasnijih klasa ranjivosti, jer napadaču omogućava da sa udaljene lokacije pokrene sopstveni kod na ranjivom sistemu. Ako aplikacija radi na serveru, napadač više nije samo korisnik od spolja, već dobija način da utiče na ono što server izvršava.

Opis

Do toga se dolazi kroz greške u konfiguraciji, ranjive biblioteke, nesigurnu deserijalizaciju, upload fajlova, parsere dokumenata, upravljanje memorijom ili pogrešno izložene servise. Detalji se razlikuju, ali posledica je ista: aplikacija primi nešto što ne bi smela i izvrši nešto što napadač kontroliše.

RCE retko ostaje usamljen tehnički događaj. Posle prvog izvršavanja koda dolaze web shell, dodatni alati, krađa podataka, bočno kretanje i pokušaj da se neodobren pristup zadrži i održi. Zato se RCE ne tretira kao bag koji se sanira, nego kao mogući početak kompromitacije sistema.

Primeri

  • Ranjiva biblioteka za obradu slika na serveru omogućava napadaču da kroz posebno pripremljen fajl pokrene daljinske komande.
  • Upload forma prihvata fajl koji se kasnije izvršava kao skripta na serveru.
  • Greška u deserijalizaciji omogućava napadaču da kroz posebno sastavljen zahtev pokrene sistemske komande.

Napomene

  • Kod RCE ranjivosti pitanje nije samo da li je zakrpa instalirana, nego i šta se desilo pre nego što je instalirana.
  • Server koji je bio ranjiv i javno dostupan treba proveriti i kao potencijalno kompromitovan.

Spomenuto u vestima

Kompozit
Wikipedija

Tehnike

izvodi se sa 5

Odbrane

suzbija se sa 9