BUUCTF-Real-[Jupyter]notebook-rce

1、简介

Jupyter Notebook(此前被称为 IPython notebook)是一个交互式笔记本,支持运行 40 多种编程语言。

如果管理员未为Jupyter Notebook配置密码,将导致未授权访问漏洞,游客可在其中创建一个console并执行任意Python代码和命令。


2、复现环境

buuctf

Github

这里我使用buuctf进行复现,图个简单方便!


3、漏洞复现



直接新建一个终端窗口即可!!



也可以进行反弹shell,或者写马,漏洞很简单!




打印出环境变量即可拿到flag!!

flag{77a3079d-3dbe-40d5-bb25-8c4ec4e66cbe}

相关推荐
pencek17 分钟前
HakcMyVM-Quick4
网络安全
xixixi7777725 分钟前
智算中心建设新范式:GPT-6/Rubin架构+1.6T光模块+量子安全网关+AI安全沙箱,算力·效率·安全·成本的最优平衡
人工智能·gpt·安全·机器学习·架构·大模型·通信
上海云盾王帅34 分钟前
跨境电商安全防护实战指南:守护店铺稳定与交易安全的生命线
安全
ZeroNews内网穿透37 分钟前
ZeroNews安全网关接入企业微信自建应用
网络·数据库·安全·云计算
信创DevOps先锋43 分钟前
Gitee CodePecker SCA:构筑企业数字化安全防线的智能卫士
安全·gitee
wanhengidc1 小时前
云手机能够实现哪些功能?
大数据·运维·安全·智能手机
Stone_OverLooking1 小时前
vscode 配置Qt qmake项目
ide·vscode·qt
三阶码叟1 小时前
博图安全指令ACK_GL一键去钝化详解
安全·ack_gl·钝化·去钝化
Safeploy安策数据1 小时前
以数字身份认证为盾,为企业数字化转型筑牢安全屏障
网络·安全