Sentry 8.2.0 远程代码执行漏洞 (RCE) 总结 漏洞概述 漏洞名称: Sentry 8.2.0 - 远程代码执行 (RCE) (Authenticated) EDB-ID: 50318 发布日期: 2021-09-22 作者: Mohan Paramasivam 漏洞类型: Webapps 利用条件: 需要认证(Superuser 权限) 漏洞原理: 利用 Python 的 反序列化漏洞。攻击者通过构造恶意的 数据,在 Sentry 后台保存审计日志时触发反序列化,从而执行任意系统命令。 影响范围 受影响软件: Sentry 受影响版本: 8.1.4 - 8.2.2 前提条件: 攻击者必须拥有 Sentry 的 Superuser 权限。 修复方案 升级 Sentry 至修复了该漏洞的版本。 参考官方安全公告:https://doc.logout.org/Others/synacktiv_advisory_sentry_pickle.pdf POC 代码