【网络安全】HVV爆火的漏洞:最新 WPS RCE (远程命令执行) 复现

2023-12-16

0x00 影响版本

  • WPS Office 2023 个人版 < 11.1.0.15120
  • WPS Office 2019 企业版 < 11.8.2.12085

0x01 环境配置

  • wps版本: WPS V11.1.0.12300
  • 靶机: windows 10
  • 攻击机: ubuntu 20.04     IP:192.168.2.103

0x02 漏洞原理

WPS 内置了一个浏览器,可以解析html/javascript/css代码。产生漏洞的原因就是未能正常处理JS代码,造成内存溢出,最终导致了RCE漏洞。

0x03 前期准备

  • 一个包含执行计算器命令的DOC文件。
  • 一个包含执行反弹shell命令的DOC文件。
  • 一个包含恶意代码的html文件。
  • Ubuntu安装了python3和nc。

0x04 修改window靶机的hosts文件

hosts文件路径:C:\\windows\system32\drivers\etc\

当使用WPS内置浏览器访问第三方网站链接时会产生弹窗,但是如果访问的域名在内置白名单内就不会弹。
所以为了方便测试,我们直接修改靶机的hosts文件,增加一条:

192.168.2.103 clientweb.docer.wps.cn.cloudwps.cn

  
  1. # ubuntu 开启80端口

  2. python3 -m http.server 80

最后利用域名去浏览器访问,测试是否能够成功访问。

如图,能正常访问,但是页面空白即为正常。

0x05 触发计算器

Ubuntu本机开启web服务,用于靶机远程下载恶意HTML文件。


  
  1. # ubuntu 20.04

  2. python3 -m http.server 80

直接将包含执行计算器命令的DOC文件传到windows打开即可触发计算器。如图:

0x06 反弹shell

反弹shell的话,与触发计算器有一点区别,除了需要新的word外,ubuntu上的html文件也需要跟换。这里直接使用,具体相关细节可以加群讨论。
Ubuntu本机开启web服务,用于靶机远程下载恶意HTML文件。


  
  1. # ubuntu 20.04

  2. python3 -m http.server 80

  3. # 另开一个终端窗口

  4. nc -lvnp 9000

触发: 将包含执行反弹shell命令的DOC文件上传到windows上并打开即可触发反弹shell命令。

0x06 修复

直接升级wps为官方最新版即可抵御此漏洞。

本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

【网络安全】HVV爆火的漏洞:最新 WPS RCE (远程命令执行) 复现 的相关文章

随机推荐

  • 仅使用卷积!BEVENet:面向自动驾驶BEV空间的高效3D目标检测

    点击下方 卡片 关注 自动驾驶之心 公众号 ADAS巨卷干货 即可获取 gt gt 点击进入 自动驾驶之心 BEV感知 技术交流群 论文作者 Yuxin Li 编辑 自动驾驶之心 写在前面 个人理解 BEV空间中的3D检测已成为自动驾驶领域
  • 【已解决】nvcc fatal : No input files specified; use option --help for more information

    问题描述 nvcc fatal No input files specified use option help for more information 解决办法 这个问题很简单 就是我在输入的时候只输入nvcc 而没有输入后面的参数 输
  • 手写识别成电子文本如何实现?揭秘手写文字识别的绝招

    嘿兄弟姐妹们 最近我有一个问题想和大家聊聊 你们有没有用过手写识别字软件 我是个手写字控 每次都喜欢用纸和笔来记录一些重要的事情 但问题来了 我手写的字可不是那么工整 有时候自己都看不懂 于是 我开始寻找解决方案 那就是手写识别字软件 你们
  • 生成对抗网络在文本生成与自动摘要中的应用

    生成对抗网络 GAN 是一种强大的深度学习模型 近年来在图像生成 语音合成等领域取得了显著的成果 然而 随着对文本生成和自动摘要的需求不断增加 研究者们开始探索将GAN应用于文本领域 本文将介绍生成对抗网络在文本生成和自动摘要中的应用 并讨
  • 图片编辑软件有哪些?这些软件让你化身修图高手

    嘿 各位宝 你们是不是有时候看到朋友圈里那些炫酷的照片和引人注目的排版 心里就忍不住燃起了一股小小的羡慕呢 其实呀 想要制作出引爆朋友圈的照片就是 洒洒水 那就是使用有一些神奇的图片编辑软件 它们可以帮助我们对图片添加特效 对人像进行修复
  • 机器学习在智能交通系统中的应用

    随着城市化进程的加快和交通流量的不断增加 传统的交通管理方式已经无法满足日益增长的交通需求 而机器学习作为一种强大的人工智能技术 正在逐渐应用于智能交通系统中 为交通管理和出行提供了新的解决方案 本文将介绍机器学习在智能交通系统中的应用原理
  • 图像语义分割技术在医学影像诊断中的应用

    随着计算机视觉和人工智能技术的快速发展 图像语义分割技术在医学影像诊断中的应用日益广泛 图像语义分割技术能够将医学影像中的不同组织和病变区域进行精确的分割和标记 为医生提供更准确 更全面的诊断信息 本文将介绍图像语义分割技术的基本原理和方法
  • 控制变量在准确预测模型中的作用

    在科学研究和实际应用中 准确的预测模型对于决策和规划至关重要 然而 要建立一个准确的预测模型并不容易 因为我们需要考虑到多个因素对结果的影响 在这个过程中 控制变量发挥着重要的作用 本文将介绍控制变量在准确预测模型中的作用 帮助您更好地理解
  • 拼图软件多图有哪些软件可以做到?看看这份良心测评

    嘿 朋友们 出去旅游照片太多发不完怎么办 别提了 前段时间和舍友去了毕业旅行 看到什么我们是疯狂拍拍拍 回到家整理起图片才是叫苦不迭 为什么社交平台要限制发图数量啊 这样很多图片都发不了 不是很浪费吗 幸好 舍友给我推荐了一个拼图工具 竟然
  • 我们为什么需要设计模式

    设计模式是软件开发中的重要概念 它们是解决常见问题的经验总结和最佳实践 设计模式提供了一种可重用的解决方案 可以帮助开发人员更高效地开发和维护软件系统 下面将探讨为什么我们需要设计模式以及它们的重要性 首先 设计模式可以提高代码的可读性和可
  • 基于注意力机制的序列到序列模型

    序列到序列 Sequence to Sequence 简称Seq2Seq 模型是一种重要的深度学习模型 广泛应用于机器翻译 语音识别 文本摘要等自然语言处理任务中 然而 传统的Seq2Seq模型存在着无法处理长序列 信息丢失等问题 为了解决
  • ClickHouse:高性能列存储数据库,加速数据分析

    ClickHouse是俄罗斯最大的搜索引擎Yandex开源的一款基于列存储的数据库 专为实时数据分析而设计 相比传统的方法 ClickHouse的数据处理速度快了100到1000倍 它的性能超过了市场上其他面向列的数据库管理系统 每秒钟每台
  • 智能配音工具怎么样?手把手教你制作酷炫的机器配音

    嘿朋友们 今天我要给大家介绍一款超酷的东西 它就像是你的私人配音演员 能够让你的生活变得更有趣 是的没错 我要说的就是智能配音工具软件 想象一下 你正在制作一个有趣的视频 但是你的声音总是听起来很无聊 别担心 有了智能配音工具软件 你可以轻
  • Linux命令行系列:防火墙命令

    Firewall命令 一 Firewall的基本命令 查看firewall运行状态 systemctl status firewall 停止firewall systemctl stop firewall 启动firewall system
  • 未来生活的数字替身:数字化身影的价值与应用

    随着科技的不断发展 数字替身成为了未来生活中的一项重要技术 数字替身是指通过数字化技术创建的个人化虚拟形象 能够模拟和代表现实世界中的个体 本文将科普未来生活中数字替身的价值与应用 数字替身的价值在于它能够提供个性化的服务和体验 通过分析个
  • 手写识别汉字有难度?3个软件让文字会说话

    你知道吗 有一次我在家整理书桌的时候 突然发现了一本古老的手写笔记本 里面记满了我小时候的涂鸦和字迹 我突然有个奇怪的想法 能不能把这些手写的文字转化成电子文件呢 当然有 那就是使用手写识别图片的软件 首先 让我们一起来看看手写识别软件的妙
  • Linux安装系列:SonarQube

    下载sonarqube wget https binaries sonarsource com Distribution sonarqube sonarqube 8 9 7 52159 zip 安装配置jdk unzip sonarqube
  • 电脑自动识别字幕用哪个软件好?外语视频学习一点都不难

    伙计们 可别说我不照顾你们 今天我要给你们介绍一个超级厉害的软件 那就是自动识别字幕的软件 这个软件简直就是留学生学习的必备神器啊 想象一下 你在异国他乡 上课听不懂老师说的英文 或者看电影听不清台词 是不是很郁闷 别担心 有了这个软件 你
  • Top-Down性能分析方法

    Top Down性能分析方法是由Intel的工程师提出的一种性能分析方法 旨在帮助开发人员更好地理解和优化计算机系统的性能 该方法主要通过从高层次到底层次的分析 逐步识别和解决性能瓶颈 以提高系统的整体性能和效率 Top Down方法介绍
  • 【网络安全】HVV爆火的漏洞:最新 WPS RCE (远程命令执行) 复现

    0x00 影响版本 WPS Office 2023 个人版 lt 11 1 0 15120 WPS Office 2019 企业版 lt 11 8 2 12085 0x01 环境配置 wps版本 WPS V11 1 0 12300 靶机 w