核心内容摘要
RSI指标的深度探索:从市场动量到加密货币实战应用
æ¼�æ´�利用详情攻击者æ£åœ¨ç§¯æ��利用React Native CLI Metroæœ�务器ä¸çš„高å�±æ¼�æ´�CVE-
。该æ¼�æ´�å˜åœ¨äº�React Native CLIçš„Metroå¼€å�‘æœ�务器ä¸è¯¥æœ�务器默认绑定外部æ�¥å�£å¹¶æš´éœ²å‘½ä»¤æ³¨å…¥ç¼ºé™·ã€‚未ç»�认è¯�的攻击者å�¯å�‘é€�POST请求执行任æ„�程åº�在Windows系统上还能è¿�行å�‚数完全å�¯æ�§çš„shell命令。安全公告指出由React Native社区CLIå�¯åŠ¨çš„Metroå¼€å�‘æœ�务器默认会绑定外部æ�¥å�£ã€‚该æœ�务器暴露的端点å˜åœ¨æ“�作系统命令注入æ¼�æ´�使得未ç»�认è¯�的网络攻击者能够å�‘æœ�务器å�‘é€�POST请求并è¿�行任æ„�å�¯æ‰§è¡Œæ–‡ä»¶ã€‚在Windows系统上攻击者还能执行å�‚数完全å�¯æ�§çš„ä»»æ„�shell命令。攻击活动分æ��Metro是React Native使用的JavaScript打包工具和开å�‘æœ�务器默认é…�置会暴露端点å…�许攻击者在Windows系统上执行æ“�作系统命令。VulnCheckç ”ç©¶äººå‘˜å�‘ç�°åœ¨æ¼�æ´�被广泛披露å‰�数周就已出ç�°æŒ�ç»çš„å®�际攻击案例。该机æ�„äº�2025å¹´12月21日首次观测到CVE-
å�ˆç§°Metro4Shellçš„å®�际利用éš�å��在2026å¹´1月å†�次å�‘ç�°æ”»å‡»æ´»åŠ¨è¡¨æ˜�攻击者æŒ�ç»åˆ©ç”¨è¯¥æ¼�æ´�。尽管å˜åœ¨è¿™äº›æ”»å‡»è¯¥æ¼�æ´�ä»�未引起广泛关注EPSSæ¼�æ´�利用预测评分系统评分仅为
00405。VulnCheckå�‘布的公告强调在首次é‡�外利用一个多月å��这些攻击活动ä»�未è�·å¾—广泛认知。这ç§�已观测到的利用ä¸�æ™®é��认知之间的差è·�å€¼å¾—è¦æƒ•特别是对äº�易äº�利用且暴露在公共互è�”网上的æ¼�æ´�。æ�¶æ„�软件技术细节VulnCheck确认CVE-
å˜åœ¨æŒ�ç»æ´»è·ƒçš„利用行为表æ˜�攻击者已将其投入å®�际攻击而é��测试。攻击者通过cmd.exe投递多阶段Base64ç¼–ç �çš„PowerShellåŠ è½½å™¨ç¦�用Microsoft Defender防护通过å�Ÿå§‹TCPè�·å�–有效载è�·æœ€ç»ˆæ‰§è¡Œä¸‹è½½çš„二进制文件。该æ�¶æ„�软件为UPXå�‹ç¼©çš„Rust程åº�具备基础的å��分æ��功能。专家指出攻击者è¿�ç»æ•°å‘¨é‡�å¤�使用相å�Œçš„基础设施和技术手段。VulnCheckè¦å‘Šç§°ç¼ºä¹�公开认知å�¯èƒ½å¯¼è‡´é˜²å¾¡è€…准备ä¸�è¶³å› ä¸ºæ¼�æ´�利用往往远早äº�官方确认时间。攻击网络基础设施以下是涉å�Šçš„网络基础设施å¨�èƒ�æŒ‡æ ‡è§‚æµ‹è§’è‰²
65.
109.
1
231��利用�
223.
6.
2
141��利用�
134.
209.
6
155��利用�
8.
218.
4
248有效载�托管Windows
47.
86.
3