春秋云境CVE-2016-7124

1.阅读靶场信息

这里我们可以得到的信息就是序列化

沿着这个方向我们开启靶场吧

2.开启靶场

靶场如上图所示

代码功能分析

  1. 第一行highlight_file("/var/www/html/index.php") - 显示当前文件的源代码

  2. xiaorang类

    • 有一个公共属性 $file

    • __destruct():对象销毁时执行,读取并输出 $file 指定的文件

    • __wakeup():反序列化时自动执行,将 $file 强制设为 /var/www/html/index.php

  3. 最后部分

    • 检查GET参数 file 是否存在

    • 如果存在,直接对 file 参数值进行反序列化

3.poc利用

这里博主用的url就是

https://eci-2ze12sufspgrpapt2i5d.cloudeci1.ichunqiu.com:80/?file=O:8:%22xiaorang%22:2:{s:4:%22file%22;s:5:%22/flag%22;}

各位彦祖们可以参考参考

到这里相信各位彦祖们已经成功webshell了

希望大家喜欢,感谢你的观看

相关推荐
聚铭网络24 分钟前
【一周安全资讯0509】《网络安全技术 网络安全漏洞分类分级指南》等5项国家公开标准意见;DENIC报告德国国家域名.de出现解析故障
安全·web安全
C2H5OH3 小时前
PortSwigger SQL注入LAB5 & LAB6
网络安全
wanhengidc6 小时前
服务器中带宽的重要性
运维·服务器·网络·安全·web安全
Lust Dusk8 小时前
移动安全资产--MobSF工具搭建教程
网络·安全·web安全·安全架构
сокол8 小时前
【网安-Web渗透测试-内网渗透】局域网ARP攻击与DNS劫持
服务器·网络·网络安全
pencek8 小时前
Hack-The-Box-Facts
网络安全
Inhand陈工11 小时前
城投公司地面与停车场监控改造实战:映翰通IR302 + GRE隧道实现RFID与视频数据远程汇聚
网络·人工智能·物联网·网络安全·智能路由器·信息与通信
其实防守也摸鱼13 小时前
Upload-labs:部署靶场及Pass-01实战解析
服务器·网络·安全·web安全·教程·文件上传·工具
菱玖13 小时前
等保2.0及其测评
网络·安全·web安全
reikocao14 小时前
内网穿透cpolar
网络安全