BUUCTF-Real-[Jupyter]notebook-rce

1、简介

Jupyter Notebook(此前被称为 IPython notebook)是一个交互式笔记本,支持运行 40 多种编程语言。

如果管理员未为Jupyter Notebook配置密码,将导致未授权访问漏洞,游客可在其中创建一个console并执行任意Python代码和命令。


2、复现环境

buuctf

Github

这里我使用buuctf进行复现,图个简单方便!


3、漏洞复现



直接新建一个终端窗口即可!!



也可以进行反弹shell,或者写马,漏洞很简单!




打印出环境变量即可拿到flag!!

flag{77a3079d-3dbe-40d5-bb25-8c4ec4e66cbe}

相关推荐
wanhengidc37 分钟前
云手机的真实体验感怎么样
运维·服务器·安全·游戏·智能手机
就叫飞六吧1 小时前
idea正则匹配搜索
ide
wanhengidc2 小时前
云手机 流畅运行
运维·服务器·安全·游戏·智能手机
林炳然2 小时前
在 VS Code 中使用 Jupyter:创建自定义内核完整指南
jupyter
unable code3 小时前
攻防世界-Web-unseping
网络安全·web·ctf
my91115263 小时前
总结:端云结合开发方法优势 —— 重构功能安全开发的技术范式
安全·重构
Guheyunyi4 小时前
用气安全与能效优化平台
运维·网络·人工智能·安全·音视频
落一落,掉一掉4 小时前
第十周作业
安全
羑悻的小杀马特4 小时前
从监听风险到绝对隐私:Zoom偷听门后,Briefing+CPolar重新定义远程会议安全标准
网络·安全·briefing
乐迪信息4 小时前
乐迪信息:煤矿堆煤隐患难排查?AI摄像机实时监控与预警
大数据·人工智能·算法·安全·视觉检测