本文披露一个关于 Gh0st 远程控制软件的高危漏洞,该漏洞严重程度为高,攻击者可直接利用其远程控制目标主机。此漏洞属于逻辑错误,利用方式基于主机模式,影响范围广泛。
受影响系统
所有 Gh0st 3.6 之前版本均受此漏洞影响
未影响系统
目前尚未明确哪些版本不受影响
漏洞描述
Gh0st 被发现存在一个逻辑漏洞,攻击者能够利用该漏洞从被控端向控制端发送任意文件到任意路径。这意味着在特定条件下,控制端可以强制被控端上传文件,甚至可能将恶意文件写入目标系统的敏感目录,从而造成严重安全威胁。
测试代码
利用流程如下:
1. 控制端首先向被控端发送TOKEN_DRIVE_LIST封包,以获取磁盘列表信息。
2. 随后向被控端发送TOKEN_FILE_SIZE封包(该封包为传输文件时的第一个数据包,包含文件大小及文件名),从而触发漏洞,实现文件上传操作。
解决方案
目前官方尚未针对该漏洞发布补丁或更新信息。建议受影响用户密切关注 Gh0st 项目动态,或考虑升级至最新版本。临时缓解措施包括:限制远程控制端口的访问权限,避免在不可信网络环境中使用该软件,以降低被攻击风险。
