BUUCTF-Real-[Jupyter]notebook-rce

1、简介

Jupyter Notebook(此前被称为 IPython notebook)是一个交互式笔记本,支持运行 40 多种编程语言。

如果管理员未为Jupyter Notebook配置密码,将导致未授权访问漏洞,游客可在其中创建一个console并执行任意Python代码和命令。


2、复现环境

buuctf

Github

这里我使用buuctf进行复现,图个简单方便!


3、漏洞复现



直接新建一个终端窗口即可!!



也可以进行反弹shell,或者写马,漏洞很简单!




打印出环境变量即可拿到flag!!

flag{77a3079d-3dbe-40d5-bb25-8c4ec4e66cbe}

相关推荐
一尘之中3 分钟前
网 络 安 全
网络·人工智能·学习·安全
学步_技术2 小时前
自动驾驶系列—LDW(车道偏离预警):智能驾驶的安全守护者
人工智能·安全·自动驾驶·ldw
Peggy·Elizabeth2 小时前
APISIX 联动雷池 WAF 实现 Web 安全防护
网络安全
小小工匠3 小时前
系统安全 - Linux /Docker 安全模型及实践
linux·安全·系统安全
莫负初3 小时前
Pytest 使用Pycharm右键直接运行测试脚本正常,控制台命令pytest运行收集不到用例无法正常测试 no tests ran in 0.01s
ide·pycharm·pytest
Zww08914 小时前
idea插件市场安装没反应
java·ide·intellij-idea
hallo1289 小时前
vscode环境迁移
ide·vscode·编辑器
家有狸花9 小时前
VSCODE驯服日记(三):配置C++环境
c++·ide·vscode
GZ_TOGOGO13 小时前
【2024最新】华为HCIE认证考试流程
大数据·人工智能·网络协议·网络安全·华为
陈苏同学14 小时前
4. 将pycharm本地项目同步到(Linux)服务器上——深度学习·科研实践·从0到1
linux·服务器·ide·人工智能·python·深度学习·pycharm