Vulhub靶机 Apache APISIX Dashboard RCE(CVE-2021-45232)(渗透测试详解)

一、开启vulhub环境

复制代码
    docker-compose up -d  启动
    docker ps 查看开放的端口

影响范围

2.7 ≤ Apache APISIX Dashboard < 2.10.1

二、访问靶机IP 9080端口

1、下载利用脚本,并利用

复制代码
https://github.com/wuppp/apisix_dashboard_rce

这里需要注意IP的端口为9000

2、burp抓取页面的数据包,并修改路径为工具测试出来的

命令成功执行

三、获取系统权限

1、修改命令为反弹shell语句

这里并没有对反弹shell语句进行拦截

至此,权限成功拿下。

下期再见,家人们。

相关推荐
Strange_Head2 分钟前
《Linux系统网络协议》用 C 语言写一个最小 HTTP Server 与 Client——网络篇
网络·网络协议·http
KhalilRuan11 分钟前
什么是KCP?QUIC?Websocket?
网络·websocket·网络协议
数据知道17 分钟前
claw-code 源码详细分析:`reference_data` JSON 快照——大型移植里「对照底稿」该怎么治理与演进?
linux·python·ubuntu·json·claude code
kvo7f2JTy21 分钟前
吃透Linux/C++系统编程:文件与I/O操作从入门到避坑
java·linux·c++
Deitymoon21 分钟前
linux——守护进程
linux
TON_G-T27 分钟前
useEffect为什么会触发死循环
java·服务器·前端
Arva .44 分钟前
RabbitMQ
网络·分布式·rabbitmq
tHeya06II1 小时前
涵盖 Cursor、Claude Code、Skills
java·服务器
kim_puppy1 小时前
TCP的三次握手,四次挥手
java·网络·tcp
Vect__1 小时前
深刻理解虚拟内存机制
linux