【あーるしーいー】
RCE(リモートコード実行) とは?
💡 遠隔操作でターゲットのサーバーを自分のキーボードで動かせてしまう
📌 このページのポイント
RCEって何の略なの?
どうやってRCEを成功させるの?
入り口はいろいろあるよ。バッファオーバーフロー・安全でないデシリアライゼーション・テンプレートインジェクション・OSコマンドインジェクションなど、アプリの実装ミスや外部ライブラリの脆弱性が起点になることが多いんだ。
RCEに成功したら攻撃者は何をするの?
有名なRCEの事例ってあるの?
RCEへの対策はどうすればいいの?
📖 おまけ:英語の意味
「Remote Code Execution」 = リモートコード実行
💬 remote(遠隔)+code execution(コード実行)の略で、物理的にサーバーに触れなくても任意のコードを実行できる状態を表しているんだよ。