博客
关于我
【vulhub】Nginx 文件名逻辑漏洞(CVE-2013-4547)复现
阅读量:721 次
发布时间:2019-03-21

本文共 829 字,大约阅读时间需要 2 分钟。

这个环境是黑名单验证,我们无法上传php后缀的文件,需要利用CVE-2013-4547。

我们上传一个test.gif空格

注意后面的空格:传入一张图片格式的文件,内容就为phpinfo。

在这里插入图片描述

访问http://your-ip:8080/uploadfiles/test.gifaa.php,即可发现PHP已被解析

把aa替换为空格和分隔符

在这里插入图片描述

然后成功访问到
在这里插入图片描述

既然可以成功解析成php,那么我们现在来上马试试

这里我简单说下思路,通过上面的实验我们知道,如果要绕过黑名单,把文件变成php格式的话,是需要在bp里改编码的,

但是这里就遇到一个问题!!!!!!!!!!!
编码只能在bp里面改!!!!!!

通过想了很久和朋友的指点,想到了,可以写入一个旧马生成新马的方法。

代码如下

')?>

还是和上面一样,先把旧马上传上去。

在这里插入图片描述

开始上传

在这里插入图片描述

这是上传成功的样子
在这里插入图片描述
按照上面的思路,我们加个字符(这里我加的aa)

http://192.168.100.23:8080/uploadfiles/jiuma.gifaa.php

在这里插入图片描述

放包后,可以看到新马成功生成。
在这里插入图片描述
去访问一下新马。

http://192.168.100.23:8080/uploadfiles/xinma.php

成功访问到!!!!

在这里插入图片描述

详细文章

https://github.com/vulhub/vulhub/blob/master/nginx/CVE-2013-4547/README.md
https://blog.csdn.net/haha13l4/article/details/95949846
https://www.cnblogs.com/yuzly/p/11221564.html
https://blog.csdn.net/Blood_Pupil/article/details/88565176
https://www.cnblogs.com/bmjoker/p/9838600.html

你可能感兴趣的文章
NIFI大数据进阶_NIFI集群知识点_集群的断开_重连_退役_卸载_总结---大数据之Nifi工作笔记0018
查看>>
NIFI大数据进阶_内嵌ZK模式集群1_搭建过程说明---大数据之Nifi工作笔记0015
查看>>
NIFI大数据进阶_外部ZK模式集群1_实际操作搭建NIFI外部ZK模式集群---大数据之Nifi工作笔记0017
查看>>
NIFI大数据进阶_实时同步MySql的数据到Hive中去_可增量同步_实时监控MySql数据库变化_操作方法说明_01---大数据之Nifi工作笔记0033
查看>>
NIFI大数据进阶_离线同步MySql数据到HDFS_01_实际操作---大数据之Nifi工作笔记0029
查看>>
NIFI大数据进阶_离线同步MySql数据到HDFS_02_实际操作_splitjson处理器_puthdfs处理器_querydatabasetable处理器---大数据之Nifi工作笔记0030
查看>>
NIFI大数据进阶_离线同步MySql数据到HDFS_说明操作步骤---大数据之Nifi工作笔记0028
查看>>
NIFI大数据进阶_连接与关系_设置数据流负载均衡_设置背压_设置展现弯曲_介绍以及实际操作---大数据之Nifi工作笔记0027
查看>>
NIFI数据库同步_多表_特定表同时同步_实际操作_MySqlToMysql_可推广到其他数据库_Postgresql_Hbase_SqlServer等----大数据之Nifi工作笔记0053
查看>>
NIFI汉化_替换logo_二次开发_Idea编译NIFI最新源码_详细过程记录_全解析_Maven编译NIFI避坑指南001---大数据之Nifi工作笔记0068
查看>>
NIFI汉化_替换logo_二次开发_Idea编译NIFI最新源码_详细过程记录_全解析_Maven编译NIFI避坑指南002---大数据之Nifi工作笔记0069
查看>>
NIFI集群_内存溢出_CPU占用100%修复_GC overhead limit exceeded_NIFI: out of memory error ---大数据之Nifi工作笔记0017
查看>>
NIFI集群_队列Queue中数据无法清空_清除队列数据报错_无法删除queue_解决_集群中机器交替重启删除---大数据之Nifi工作笔记0061
查看>>
NIH发布包含10600张CT图像数据库 为AI算法测试铺路
查看>>
Nim教程【十二】
查看>>
Nim游戏
查看>>
NIO ByteBuffer实现原理
查看>>
Nio ByteBuffer组件读写指针切换原理与常用方法
查看>>
NIO Selector实现原理
查看>>
nio 中channel和buffer的基本使用
查看>>