Education Blog
  • اخبار التكنولوجيا
  • إنترنت
  • شبكات الكمبيوتر
  • برمجة
  • أمن المعلومات
  • أنظمة التشغيل
  • كلاود
  • مكتبة كونكت
  • كورسات
No Result
View All Result
Connect4Techs
No Result
View All Result
Home أمن المعلومات

شرح ثغرة تطبيقات الويب RCE – Remote Code Execution

Youssef Samy by Youssef Samy
2022-04-27
in أمن المعلومات, ثغرات أمنية
0
672
SHARES
2.2k
VIEWS
Share on FacebookShare on Twitter

في البوست دا هناقش معاكم شوية عن ثغرة موجودة في تطبيقات الويب و هي :
RCE –> remote command execution .

شرح ثغره RCE Remote Code Execution

ببساطة كدا الثغرة دي بتمكنك من انك تنفذ اوامر علي نظام التشغيل للسيرفر الي محطوط عليه الموقع عن طريق اي input في الموقع سواء من input form او url .

طبعا الاوامر بتتوقف علي حسب نظام التشغيل للسيرفر الي بيتحط عليه الموقع يعني مثلا لو الموقع شغال علي سيرفر لينكس ممكن تكتبله امر ls وتشوف ايه الملفات الموجودة في directory الحالي او تنشأ عليه ملف او تقراء ملف فيه configuration ل data base

مثلا لو الملف readable او حتي تغير الصلاحيات للملف و انت تخليه readable .

ماهي خطورة ثغرة RCE – Remote Code Execution؟

الخطورة في الثغرة دي مش بس في انك ممكن تقراء ملفات ليها علاقة بقاعدة البيانات مثلا : لا انت ممكن كمان من خلال امر زي get في لينكس تنزل علي السيرفر backdoor او bash shell يمكنك من انك تتحكم في الموقع بابياناته بملفاته بقاعدة بياناته بسلطاته ببابا غنوجه .

نيجي لنقطة مهمة !!وهي تنفيذ االاوامر :

مش شرط لما تكتب الامر يشتغل او يتنفذ لان الموقع بيكون بيقدم خدمة معينة زي ping ل ip فهو متبرمج انك هتدخله ال ip فلازم تحط فاصل علشان يخرج من الامر الي متبرمج عليه و ينفذ اوامرك شوف المثال ده كدا :

انا عاوز اعرض الملفات الموجودة في ال directory الموجود فيه ملفات الموقع
والموقع بيقدم خدمة ping ل ip اعمل ايه ….!
لو انا حطيت الامر علي طول ال هو ls علشان يعرض الملفات الامر هيكون اكني كاتب كدا في الترمينال :
ping ls
اكيد الامر غلط وهيظهرلي رسالة خطا فا الحل اني اخرج برة الامر ping او بمعني اصح اني انهي الامر ping و دا عن طريق اني احط ; في البداية علشان انهي الامر بتاع البرنامج و اقدر انفذ الامر الي انا عازوه زي كدا :
; ls
وبكدا انا نهيت الامر الاول و الامر الي عاوزه هيتنفذ و هيعرضلي الملفات .
العلامة دي علي حسب نظام التشغيل بتاع سيرفر الموقع يعني في لو السيرفر نظامه
ويندوز العلامة هتكون & وهكذا

طيب و الثغرة بتكون فين في الموقع !

الثغرة دي بتكون في input form مثلا علشان تعمل ping علي موقع معين او ip او لو البيانات الي انت بتدخلها للموقع ليها علاقة بخدمة بتتقدم عن طريق نظام تشغيل او ما شابه

author avatar
Youssef Samy
See Full Bio
Tags: امن المعلوماتثغرة تطبيقات الويبشرح ثغره RCE - Remote Code Executio
Previous Post

شرح ال DNS وثغره ال DNS spoofing

Next Post

أشهر أنواع أنظمة التشغيل

Youssef Samy

Youssef Samy

Next Post
أشهر أنواع أنظمة التشغيل

أشهر أنواع أنظمة التشغيل

Archive

Most commented

كل ما تريد معرفته في برنامج GNS3 وتثبيته واستخدامه

محاكي شبكات هواوي Huawei eNSP

محاكاة الشبكات من سيسكو باستخدام Cisco VIRL

GNS3 أفضل أم EVE-NG أم VIRL أم Packet Tracer

كيفية إضافة روترات وسويتشات سيسكو IOSv على GNS3 VM

كيفية إعداد وربط GNS3 VM ببرنامج GNS3

  • اخبار التكنولوجيا
  • إنترنت
  • شبكات الكمبيوتر
  • برمجة
  • أمن المعلومات
  • أنظمة التشغيل
  • كلاود
  • مكتبة كونكت
  • كورسات

Tags

5G CCNA pdf أبل أمن المعلومات أندرويد أنظمة التشغيل إنترنت اخبار التكنولوجيا الحوسبة السحابية الذكاء الاصطناعي بالعربي بايثون برمجة بروتوكول eigrp بروتوكول ospf تعليم لغة جافا ثغرة أمنية جوجل خدمات أمازون ويب دروس لغة جافا سيسكو شبكات الجيل الخامس شبكات الكمبيوتر شرح شرح لغة جافا فيروس كورونا فيسبوك فيس بوك كتاب شرح كلاود كوبونات يوديمي كوتلن كورس كورسات كورسات الشبكات كورسات يوديمي مجانا كورس سيسكو لينكس مايكروسوفت مراحل OSI موبايل هواوي واتساب ويندوز سيرفر

Recent News

كل ما تريد معرفته في برنامج GNS3 وتثبيته واستخدامه

كل ما تريد معرفته في برنامج GNS3 وتثبيته واستخدامه

2022-12-29
محاكي شبكات هواوي Huawei eNSP

محاكي شبكات هواوي Huawei eNSP

2022-12-23
No Result
View All Result
  • Home
    • Index (Default)
    • Index 1
    • Index 2
  • About Us
  • Get in Touch
  • Classes
    • Management
    • Teaching
    • Stories
    • Learning
    • Studying
    • Remedy
  • Pages
    • Category
    • Author
    • Article
    • Search