Win7 IIS7解析漏洞复现

一、漏洞说明

文件上传使用白名单做限制,只能上传图片文件,导致脚本文件无法上传,上传图片马绕过白名单文件上传的验证,但是图片马又无法解析,利用IIS7.5文件解析漏洞的特点:任意文件名/任意文件名.php,从而解析脚本文件。

二、搭建环境

1.安装iis7

打开常见HTTP功能和应用程序开发功能

2.查看IIS版本

3.安装32位 VC11运行库

4.pikachu切换版本

安装并打开旧版pikachu,切换版本为php-5.2.17+IIS

5.使用IIS配置pikachu

设置pikachu路径

三、漏洞复现

网页访问127.0.0.1::8980

创建测试PHP复现漏洞

图片后面追加/.php

1.开启漏洞利用条件

2.phpStudy2018_FastCGI请求限制取消勾选

3.再次刷新页面成功复现漏洞

相关推荐
金灰2 小时前
一带一路(金砖)--网络安全防护治理赛项
网络·计算机网络·安全·web安全·网络安全·网络攻击模型·安全威胁分析
是喵斯特ya3 小时前
python开发web暴力破解工具(进阶篇 包含验证码识别和token的处理)
开发语言·python·web安全
bleach-4 小时前
应急响应之入侵检测排查——Windows篇—,Windows日志介绍分析
windows·安全·web安全·网络安全·系统安全
合才科技5 小时前
【要闻周报】网络安全与数据合规 12-20
安全·web安全
是喵斯特ya5 小时前
python开发web暴力破解工具(基础篇)
开发语言·python·web安全
旺仔Sec5 小时前
2025年安徽省职业院校技能大赛(高职组)信息安全管理与评估竞赛任务书
web安全·网络安全
小韩博6 小时前
小迪第40天:安全开发-JavaEE应用&SpringBoot框架&JWT身份鉴权&打包部署JAR&WAR
spring boot·安全·web安全·java-ee
前进的李工1 天前
零知识证明:不泄露秘密也能自证
人工智能·web安全·区块链·零知识证明
emma羊羊1 天前
【Yakit渗透利器】
安全·web安全
Bug.ink1 天前
BUUCTF——WEB(3)
web安全·网络安全·buuctf