BUUCTF-Real-[Jupyter]notebook-rce

1、简介

Jupyter Notebook(此前被称为 IPython notebook)是一个交互式笔记本,支持运行 40 多种编程语言。

如果管理员未为Jupyter Notebook配置密码,将导致未授权访问漏洞,游客可在其中创建一个console并执行任意Python代码和命令。


2、复现环境

buuctf

Github

这里我使用buuctf进行复现,图个简单方便!


3、漏洞复现



直接新建一个终端窗口即可!!



也可以进行反弹shell,或者写马,漏洞很简单!




打印出环境变量即可拿到flag!!

flag{77a3079d-3dbe-40d5-bb25-8c4ec4e66cbe}

相关推荐
return(b,a%b);2 小时前
VSCode 远程开发连接(glibc<2.28)
ide·vscode·编辑器
speop2 小时前
vscode使用tmux技巧
ide·vscode·编辑器
emma羊羊3 小时前
【SQL注入】延时盲注
数据库·sql·网络安全
儒道易行4 小时前
【攻防实战】记一次攻防实战全流程
网络安全
KKKlucifer5 小时前
国家网络安全通报中心:重点防范境外恶意网址和恶意 IP
tcp/ip·安全·web安全
理想国的女研究僧5 小时前
Jupyter Notebook操作指南(1)
ide·python·学习·jupyter
wanhengidc5 小时前
手机云服务是什么意思?
运维·网络·安全·游戏·智能手机
Neverfadeaway6 小时前
Jupyter Notebook 介绍、安装及使用
jupyter·markdown·ipython·jupyter详解·jupyter快捷键
TG_yilongcloud6 小时前
阿里云国际代理:怎么保障数据库在凭据变更过程中的安全与稳定?
数据库·安全·阿里云·云计算
JialBro6 小时前
S7-200 SMART PLC 安全全指南:配置、漏洞解析与复现防护
安全·plc·工控安全·西门子