Apache nginx解析漏洞复现

文章目录

空字节漏洞

安装环境

将nginx解压后放到c盘根目录下:

运行startup.bat启动环境:

在HTML文件夹下有它的主页文件:

漏洞复现

nginx在遇到后缀名有php的文件时,会将该文件给php解释器处理,在读取文件时如果遇到00时就读取结束

在bp的浏览器输入10.9.75.164打开nginx:

访问主页目录下的info.php文件可以正常访问:

info.png该文件是一个图片马:

尝试访问后不能显示:

用bp抓包,发送到repeater模块,修改字段为info.png%00.php,发送后可以执行该图片马:

nginx在遇到后缀名有php的文件时,会将该文件给php解释器处理,在读取文件时如果遇到00时就读取结束,所以nginx会将info.php文件当做php文件执行。

背锅解析漏洞

安装环境

复制代码
cd /vulhub/nginx/nginx_parsing_vulnerability

安装环境并启动:

复制代码
sudo docker-compose up -d && sudo docker-compose up -d

启动成功:

漏洞复现

访问页面:

上传一个1.php文件,显示上传失败,bp抓包,修改包中的文件类型、后缀并添加一个图片文件的头,绕过对文件的过滤:

点击发送后上传成功,并给了一段文件的编号:

访问该文件的位置,只有一张图片:

后缀名中加入/.php该图片文件成功被当做php文件执行:

该漏洞之所以出现是因为下面配置被打开:

相关推荐
海阔天空任鸟飞~3 小时前
Linux 权限 777
linux·运维·服务器
IT瑞先生5 小时前
docker-compose下快速部署实操——持续更新...
运维·docker·容器
无锡银洲自动化5 小时前
工业模拟量采集痛点分析:IDCB-4E/DR/Y测量前端解决方案
运维·产品运营
Kina_C6 小时前
Linux iptables 防火墙原理与实操——从四表五链到 NAT 配置
linux·运维·服务器·iptables
A洛6 小时前
Codex 实战:一句话完成 Temu 商品图采集与印花抠图自动化
运维·人工智能·自动化·codex
Urbano7 小时前
服装工厂卫衣量产提质增效方案:工序自动化替代、产能优化、多品牌设备选型及落地案例
运维·自动化
GlobalSign数字证书7 小时前
自动化时代,如何高效部署SSL证书?
运维·自动化·ssl
大侠锅锅10 小时前
第 19 篇:远程运维体系——指标、SSH、日志与 OTA 升级
运维·ssh
雷工笔记11 小时前
什么是Ubuntu?
linux·运维·ubuntu
公众号:fuwuqiBMC12 小时前
(转自“服务器BMC”)服务器BMC芯片——多Die(芯片)封装
运维·服务器·人工智能