コード日進月歩

しんくうの技術的な小話、メモ、つれづれ、など

RCE(Remote Code Execution) をざっと調べる

意外と日本語情報がないので調べる

リモートコード実行とは

文字通り遠隔から任意のコード実行ができる脆弱性のことを指す。

起きると何が怖いか

  • リモートでコードが実行できるということは自由にセキュリティの穴を作ることができる
  • sshができるようにする 異なるところからファイルを転送する などのことができるようなる
  • 中のデータを抜き取ることはもちろん、踏み台とされて濡れ衣を着せるということもできる

事例

近年の例では以下のようなものがある

細工をしたリクエストパラメータを送ることにより意図せぬコードが実行されてしまうなどは一番怖い例かと思われる

参考リンク