首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往
您找到你想要的搜索结果了吗?
是的
没有找到

向日葵命令执行漏洞复现

0x01 漏洞简介 向日葵是一款免费的,集远程控制电脑手机、远程桌面连接、远程开机、远程管理、支持内网穿透的一体化远程控制管理工具软件。...上海贝锐信息科技股份有限公司向日葵的简约版和个人版for Windows存在命令执行漏洞,攻击者可利用该漏洞获取服务器控制权。...漏洞分析:https://download.nstns.com/xs/text/pdf/SunloginClient_Rec.pdf 影响范围: 向日葵个人版 for Windows <= V11.0.0.33...向日葵简约版 <= V1.0.1.43315(2021.12) 0x02 漏洞环境 演示环境为存在漏洞向日葵版本v11.0.0.33162 ,漏洞检测利用工具是来自TRY大佬写的工具,博主在其基础上修改了下部分源码...向日葵漏洞版本:11.0.0.33162 点击下载 提取码 qm7u 向日葵RCE工具修改版:点击下载 提取码: vnp5 向日葵RCE工具修改版已经编译好一份exe文件了,源码也给出了,懂Go语言的想自定义代码或者想要在的其他系统上运行的可以自行编译

1.5K50

向日葵中的数学之美

向日葵,朝阳而生,以其明媚温暖、生机勃勃的特点广为人们所喜,当然,也有人会一本正经的说,关键是能吃!好的,那么重点来了!向日葵的花朵中还蕴藏着数学之美,你知道吗?...向日葵花序中央的管状花和种子从圆心向外,每一圈的数量就是1, 2, 3, 5, 8, 13, 21, 34, 55, 89, 144 ……按照斐波纳契数列的规律排列的,即后一数字为前面两个数字之和。...如此排列的目的是为了尽可能的繁育更多的后代,因为每一株向日葵需要尽可能多的结出种子,而向日葵这种排列方式是种子在同等面积中能容纳数量最多的方式。 ?...后来,数学家们还发现向日葵圆盘中螺线的发散角是137.5º。我们知道,圆盘一周是360º,而360º-137.5º=222.5º,137.5º÷222.5º≈0.618,又是一个黄金分割。...下面我们用mathematica来实现向日葵可以用黄金分割来解释的数学之美.

2.5K30

屏蔽掉向日葵的有效方法

向日葵远程控制软件是一款免费的集远程控制电脑手机、远程桌面连接、远程开机、远程管理、支持内网穿透的一体化远程控制管理工具软件,它是超过5000万台主机的选择!...向日葵远程控制软件采用自主知识产权的远程桌面控制传输协议,采用SSL/AES 256位数据加密传输,让远程连接过程更加的快速和安全.支持IOS与Android系统移动设备,轻松实现远程文件同步,远程监控...为了满足如上要求,今天对其网络行为进行了抓包测试,有如下手段可以达到目的: 阻断对 slapi.oray.net的解析 可以通过安全设备直接阻断向日葵会话中的一个重要域名的解析来达成此目的。...以上两种手段均会使向日葵显示无法连接到服务器,从而屏蔽掉向日葵。 *本文并没有针对向日葵的意思,只是某些场合安全需要,特此记录。

10.7K30

植物大战僵尸:寻找向日葵的生产速度

实验目标:找到向日葵的吐出阳光的速度,向日葵生产阳光是一个周期性的,所以其内部是有一个计时器控制的,我们只要找到这个计时器并改写它的定时时间即可完成无限吐阳光的作用 向日葵的遍历技巧: 首先种下一个向日葵...-> 然后CE马上搜索->未知初始化 回到游戏->然后在切回CE->搜索减少的数值->一步一步排查 最终找到一个地址->锁定1即可无限出阳光 1.首先打开CE附加植物大战僵尸,然后种下一颗向日葵,选择未知的初始值然后选择首次扫描...4.将第2个数值锁定为1,回到游戏,向日葵或无限的吐出阳光,说明我们找对了。...9.多种几颗向日葵,然后将JG改为NOP,然后回到游戏会发现,所有的向日葵都会没命的吐出阳光

45910

向日葵软件在渗透测试中的应用

0x01 向日葵简介 向日葵远程控制软件是一款免费的集远程控制电脑/手机/平板、远程桌面连接、远程开机、远程管理、支持内网穿透的一体化远程控制管理工具软件,且还能进行远程文件传输、远程摄像头监控等。...支持系统:Winodws/Linux/MacOS/Android/iOS 0x02 向日葵安装 向日葵在首次执行时会出现UAC弹窗和安装界面,且不支持静默安装,所以没办法直接执行我们上传的向日葵,不过可以自己编写模拟鼠标点击程序来实现执行绿色版...使用Procmon64程序监控向日葵进程发现执行“免安装,以绿色版运行”时查询的一个注册表值对应着我们运行的版本,所以只要SunloginClient注册表项中有对应的版本即可实现免安装运行。...0x04 场景2:获取历史连接记录 config.ini配置文件中的fastcodehistroy值以base64编码形式存储着向日葵历史连接记录,可以直接通过解码得知所有历史连接记录的识别码和验证码。...0x05 可能需要清理的向日葵痕迹 @echo off taskkill /f /im SunloginClient.exe del /s /q C:\Windows\Prefetch\SUNLOGINCLIENT

1.5K30

解决 macOS 系统向日葵远程控制鼠标无法点击的问题

以前是使用 TeamViewer 远程,奈何被判断为商用,所以只能使用向日葵进行远程控制了 之前遇到过使用向日葵远程一个用户的时候,也是 macOs 系统,能连接,鼠标也能动,但是不能使用鼠标进行点击,...点击不了没有效果 以为是用户自己的设置问题,没有授予向日葵键盘和鼠标控制的访问权限,结果都设置了还是不可以,也试过设置修改后进行重启电脑,结果都是不行......首先正常配置,在系统偏好设置 - 安全性与隐私内,将屏幕录制、文件和文件夹、完全的磁盘访问权限、辅助功能全部都加入向日葵客户端 那么SunloginClient_Desktop应用怎么来呢?...确保向日葵和该程序均选中后,点按锁按钮以进行更改 ? 然后重启向日葵远程控制客户端,再次连接,鼠标就可以进行操作了

24.7K30

向日葵RCE复现 | CNVD-2022-10270 CNVD-2022-03672

--- date: 2023-03-25 15:24:00 tags: 渗透测试undefined 漏洞复现 categories: CNVD-2022-03672 CNVD-2022-10270 向日葵...RCE keywords: 渗透测试,漏洞复现,CNVD-2022-03672,CNVD-2022-10270 前言 向日葵是一款免费的集远程控制电脑手机、远程桌面连接、远程开机、远程管理、支持内网穿透的一体化远程控制管理工具软件...于2022年2月5日和2022年2月15日,CNVD公开上海贝锐信息科技股份有限公司的向日葵远控软件存在远程代码执行漏洞(CNVD-2022-10270/CNVD-2022-03672),影响Windows...影响版本 向日葵个人版 for Windows <= 11.0.0.33 向日葵简约版 <= V1.0.1.43315(2021.12) 漏洞级别 高危 环境搭建 在虚拟机里安装11.0.0.33...的低版本向日葵 图片 漏洞复现 使用nmap或其他工具探测目标端口 图片 在浏览器中访问ip+端口号+cgi-bin/rpc?

93320

黑客利用向日葵漏洞部署 Sliver C2 框架

The Hacker News 网站披露,AhnLab 安全应急响应中心发现某些网络攻击者正在利用向日葵中存在的安全漏洞,部署 Sliver C2 框架,以期开展后续“入侵攻击”活动。...整个攻击链条中,攻击者首先利用向日葵 v11.0.0.33 及更早版本中存在的两个远程代码执行漏洞 CNVD-2022-03672 和 CNVD-2022-10270 获得权限,然后传送 Sliver...攻击者“武器化”向日葵中存在的安全漏洞 在一个案例中,研究人员发现攻击者疑似将向日葵漏洞“武器化”。...首先利用向日葵软件漏洞安装了一个 PowerShell 脚本,该脚本又利用 BYOVD 技术使系统中安装的安全软件失去作用,最后再使用 Powercat 投放一个反向 shell。...此前 Trend Micro 曾透露 Genshin Impact(原神)游戏的反作弊驱动程序也被用来部署勒索软件,研究人员强调,目前尚未确认两者是否由同一批攻击者所为,后续一份日志显示,攻击者是通过向日葵

44020

好家伙!在家就把项目的Bug修复了!

在调研了很多款远程控制软件之后,我最终选择了国产的一款叫做向日葵远程控制的软件 。 向日葵远程控制是我心中的国内远控领域的 Top1 品牌,国内市场的老大哥。 这块远程控制是真心好用!...我在大学那会也用过某款收费远程控制软件,不过,说实话,向日葵远程控制 各方面都要好用很多。...有了向日葵远程控制之后,遇到任何需要使用公司电脑解决的问题,你都可以通过这款远程控制软件随时随地在家解决,不用下班或者周末还要临时跑回公司。...向日葵远程控制兼容了市面上所有常见的系统,就算是咱们经常用的 Linux 也不在话下,甚至说你直接使用一部手机就能远程控制自己的电脑。真滴牛皮! ?...对于这种情况,向日葵远程控制也提供了对应的解决方案。你只需要搭配上官方的开机插座,就能随时随地远程开关主机。 向日葵远程控制 还有其他很多比较棒的功能,由于篇幅问题,我这里就不介绍了。

71340

向日葵又出现安全漏洞,还有没有更好的远控软件值得推荐?

后来国产软件向日葵进入人们的视野,几乎成为远程办公必备的软件,但是慢慢发现向日葵开始限速,随之带来的是色彩断层严重影响了体验,但是一直没有找到合适的软件,所以只能忍受卡一点慢一点的极差用户体验。...然而就在前几天有朋友给我分享了他们公司禁用向日葵的邮件通知,而我也收到了公司邮件通知。...在本文书写的时候暂时还不支持Linux的终端功能,官方群说正在适配,现在Linux的设备系统太多,适配起来是需要一定的时间,希望早日看到Linux的功能实现,这样以后远程的时候是不是可以有第二个选择了?...2.文件传输 登录之后就能进行文件传输,为了展示这个软件的强大,我们用linux演示一下: 在linux的安装过程就不赘述,官方给的代码特别齐全,不懂问客服,服务特别好。...开启之后我们的屏幕就是如下的显示: 4.所有功能免费使用 记得之前使用向日葵的时候,想要尝试终端功能的时候就会跳出一个需要付费的小框框提醒。然后感受到满满的恶意。

1.9K50

优麒麟 (Ubuntu 中国版) 操作系统,如何安装向日葵

网银支付等 系统的安装过程很简单:下载ISO镜像,写入优盘,然后用这个优盘启动电脑,按照提示逐步进行即可,由于近期将会通过这台装有优麒麟操作系统的电脑,为客户提供远程技术支持,所以打算安装远程控制软件:向日葵...安装过程没那么简单,所以把步骤写下来了: 1、下载向日葵Linux版本,开始安装 很不幸,安装失败了 2、在命令行下安装,则提示,缺少libwebkitgtk-3.0-0,经查询得知,这是ubuntu...只能把向日葵的这个deb安装包修改依赖,并重新打包 在桌面上创建一个名为sun的文件夹:mkdir sun 解开向日葵deb安装包:dpkg-deb -x sun.deb sun 在sun文件夹里面创建一个名为...debian的文件夹:mkdir sun/debian 解开向日葵安装包的依赖文件:dpkg-deb -e sun.deb sun/debian 编辑control文件,修改依赖:vim sun/debian...根据错误提示,将debian改为大写字母 再次执行命令:dpkg-deb -b sun build 向日葵客户重新打包完成 4、用重新打包的安装程序,安装向日葵软件 5、同样是使用麒麟应用安装器

2.8K10

再见,收费的Teamviewer!!!

2、向日葵:强大的国产远程控制软件 向日葵是由 Oray 自主研发的一款远程控制软件,主要面向企业和专业人员的远程 PC 管理和控制的服务软件。...功能比 teamviewer 更牛逼,特别的好用,官网地址 https://sunlogin.oray.com/ 3、软件介绍 向日葵远程控制软件具有以下七大特点 1、跨平台,跨网络 打破平台障碍,...支持 Windows,Linux,MAC,iOS,Android 主流操作系统。...2、随时随地,远程开机 搭配向日葵开机棒(局域网版),可通过向日葵远程轻松开启数百台主机。...2012 年 6 月,向日葵与芯片巨鳄高通达成战略协议,主流电脑设备直接支持向日葵远程开机(联想与技嘉多系列主板)。[5] 搭配向日葵开机插座/开机棒(独享版),可远程开启单台主机设备。

4K10

应急响应之远程软件日志分析

恰好最近做过一次简单的向日葵日志分析,本文将对两款常见软件日志进行分析。...Todesk ToDesk 是一款多平台远程控制软件,支持主流操作系统Windows、Linux、Mac、Android、iOS跨平台协同操作。...向日葵 向日葵远程控制软件是一款拥有多年远控技术经验的远程控制软件,可远程控制手机,远程桌面连接,远程开机,远程管理等,并深入各行各业提供企业远程办公、企业IT运维、技术支持等企业远程解决方案。...V 13.3 日志分析 本机远控其他主机: 由于日常中使用向日葵的机会较少,所以直接对向日葵最新版本的日志进行分析。 控制端日志分析: 上图分别是本机控制端日志和被控端日志文件目录结构。...其次登录成功: 本机控制端日志中也存在一些网络连接行为,如443端口,多为向日葵的一些网站域名解析地址。在本机控制端日志中我并没有发现什么有价值的信息。

67040
领券