首页 网络安全 安全学院 查看内容

Oracle dbsnmp命令远程执行漏洞

2009-2-4 15:09 806 0

摘要: 受影响系统:-------------------------------------------------------------------------------- Oracle 8i 不...
关键词: dbsnmp 漏洞 远程 tnslsnr 程序 命令 如果 影响 Oracle 系统

受影响系统:-------------------------------------------------------------------------------- Oracle 8i 不受影响的系统:--------------------------------------------------------------------------------漏洞内容:-------------------------------------------------------------------------------- Oracle 8i 的tnslsnr.exe是TNSListener的守护进程,dbsnmp_start和dbsnmp_stop是LSNRCTL下的二个命令,在正常情况下,这二个程序是只能在本地执行的,但是如果通过恶意程序远程发送(CONNECT_DATA=(COMMAND=dbsnmp_start)),当远程的tnslsnr.ex接收到该命令,就会发生内存读取错误,如果配合tnslsnr.exe的其他漏洞,可以获取system权限。 攻击实例:-------------------------------------------------------------------------------- 以下程序只为了演示该漏洞,请不要用于非法用途。 http://www.benjurry.org/cn/program/dbsnmp.c http://www.xfocus.org/ 解决方案:-------------------------------------------------------------------------------- 禁止远程匿名连接。
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部