小白级CVE-2023-21544漏洞复现教程

admin 2023年11月14日12:46:37评论69 views字数 416阅读1分23秒阅读模式

切勿违规测试,切记切记切记切记

1.验证此漏洞是否存在:

通过验证确定SCADA上存在CVE-2023-21544漏洞。

2.验证是否崩溃:

执行netstat -ano查看本地所有端口的占用情况

小白级CVE-2023-21544漏洞复现教程

任务管理器查找mqsvc.exe对应的pid号,本次是4848号,Pid号每次开机后不固定,需要任务管理器查看准确的pid号。    

小白级CVE-2023-21544漏洞复现教程

执行脚本:确保本地有python环境

1.打开文件所在目录,在上方输入cmd会自动弹出窗口

小白级CVE-2023-21544漏洞复现教程

输入cmd后直接回车

小白级CVE-2023-21544漏洞复现教程    

输入命令:poc.py

小白级CVE-2023-21544漏洞复现教程

可以看到任务执行结束,我们返回目标主机查看进程是否崩溃,重新执行netstat -ano

小白级CVE-2023-21544漏洞复现教程

发现pid对应的1801端口消失,我们再查看任务管理器,查看mqsvc.exe的进程是否存在    

小白级CVE-2023-21544漏洞复现教程

发现任务管理器中的mqsvc.exe进程消失,两个图同时放一起更直观

小白级CVE-2023-21544漏洞复现教程

故运行后会导致mqsvc.exe进程崩溃

小白级CVE-2023-21544漏洞复现教程

原文始发于微信公众号(云延网络攻防实验室):小白级CVE-2023-21544漏洞复现教程

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年11月14日12:46:37
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   小白级CVE-2023-21544漏洞复现教程https://cn-sec.com/archives/2199050.html

发表评论

匿名网友 填写信息