Mengenal Serangan RCE (REMOTE CODE EXECUTION) ATTACK


Oke, hari ini gw akan membahas sebuah serangan yg dibilang cukup berbahaya yaitu RCE (Remote Code Execution) Attack. cara ini sering di gunakan pada Attacker untuk melakukan aksi peretasan.

Apa itu RCE (Remote Code Execution) Attack?

RCE adalah bug yang memungkinkan attacker untuk menjalankan command-command atau perintah secara remote melalui url. Bug ini biasanya terdapat pada aplikasi yg menggunakan cgi.

RCE memungkinkan penyerang untuk mengambil alih server dengan menjalankan kode berbahaya yang sewenang-wenang. Dari mereka 68 kerentanan Apache Struts yang diterbitkan, peretas menggunakan ekspresi Object Graph Navigation Language (OGNL) dalam 12 dari mereka. Ini sangat berbahaya karena ekspresi OGNL digunakan pada Apache Struts untuk sebagian besar proses.

Para peneliti di Pusat Pertahanan Imperva menganalisis data selama periode tiga bulan dan mencatat lebih dari 40.000 serangan pada kerentanan Apache Struts. Dalam posting blog ini, kami memecah serangan RCE yang menggunakan kerentanan Apache Struts untuk mengeksekusi kode OGNL dari jarak jauh pada server yang diserang. Baca terus untuk analisis kerentanan dan vektor serangan, lihatlah penggunaan besar-besaran kerentanan lama yang belum di-patch sebagai metode operasi favorit penyerang, dan peninjauan distribusi geografis serangan. Kami juga mencakup strategi mitigasi menggunakan Firewall Aplikasi Web Imperva SecureSphere.

Komentar

Postingan populer dari blog ini

Cara Dorking Dan Meracik Dork

Cara agar artikel tidak bisa di copas