BUUCTF-Real-[Jupyter]notebook-rce

1、简介

Jupyter Notebook(此前被称为 IPython notebook)是一个交互式笔记本,支持运行 40 多种编程语言。

如果管理员未为Jupyter Notebook配置密码,将导致未授权访问漏洞,游客可在其中创建一个console并执行任意Python代码和命令。


2、复现环境

buuctf

Github

这里我使用buuctf进行复现,图个简单方便!


3、漏洞复现



直接新建一个终端窗口即可!!



也可以进行反弹shell,或者写马,漏洞很简单!




打印出环境变量即可拿到flag!!

flag{77a3079d-3dbe-40d5-bb25-8c4ec4e66cbe}

相关推荐
Clarence Liu9 分钟前
MacOS 在Trae IDE中构建现代C++开发环境:从新手到高效的完整指南
c++·ide·macos
是垚不是土16 分钟前
MySQL8.0数据库GTID主从同步方案
android·网络·数据库·安全·adb
Ancelin安心17 分钟前
关于代理的一些网络知识复盘
linux·运维·网络·计算机网络·web安全·ubuntu·网络安全
木楚25 分钟前
在idea中构建传统ssm框架的步骤和方式
java·ide·intellij-idea
缘友一世28 分钟前
现代密码学【3】之密码学形式化分析与可证明安全基础
安全·密码学·概率论
重生之我在番茄自学网安拯救世界34 分钟前
网络安全中级阶段学习笔记(十一):服务器解析漏洞全解析(原理、利用与防御)
运维·服务器·web安全·网络安全·渗透测试·服务器解析漏洞
小句1 小时前
前后端安全数据处理方案设计
安全
蜡笔大新7981 小时前
IO流的认识(2)
java·ide·intellij-idea
m0_738120721 小时前
渗透测试——靶机DC-5详细渗透getshell过程
网络·安全·web安全·ssh·php
爱编程的小吴1 小时前
文件上传漏洞:攻击案例拆解与全方位防御指南
安全