BUUCTF-Real-[Jupyter]notebook-rce

1、简介

Jupyter Notebook(此前被称为 IPython notebook)是一个交互式笔记本,支持运行 40 多种编程语言。

如果管理员未为Jupyter Notebook配置密码,将导致未授权访问漏洞,游客可在其中创建一个console并执行任意Python代码和命令。


2、复现环境

buuctf

Github

这里我使用buuctf进行复现,图个简单方便!


3、漏洞复现



直接新建一个终端窗口即可!!



也可以进行反弹shell,或者写马,漏洞很简单!




打印出环境变量即可拿到flag!!

flag{77a3079d-3dbe-40d5-bb25-8c4ec4e66cbe}

相关推荐
j***294821 小时前
IPV6公网暴露下的OPENWRT防火墙安全设置(只允许访问局域网中指定服务器指定端口其余拒绝)
服务器·安全·php
golang学习记1 天前
Google Antigravity AI IDE 官方教程文档来了!
ide
bug道一1 天前
春秋云境 CVE-2022-22909
网络安全
眠晚晚1 天前
API攻防&系统攻防笔记分享
笔记·web安全·网络安全
漏洞文库-Web安全1 天前
CTF密码学之SM4
安全·web安全·网络安全·密码学·ctf
石像鬼₧魂石1 天前
常用的安全审计工具可以用于靶机学习
学习·安全
知攻善防实验室1 天前
双节期间,我收到了一封高危漏洞的邮件。
安全·网络安全
赵师的工作日1 天前
MongoDB-从0到1-安全管理
数据库·安全·mongodb
虹科网络安全1 天前
艾体宝洞察 | 图数据驱动:网络安全威胁管理从分散情报到攻击图谱
网络·安全·web安全
QDKuz1 天前
VScode切换远程分支,超简单方法
ide·vscode·编辑器