码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • 中间件漏洞 | Apache-SSI/任意命令执行


    文章目录

        • 前置知识
          • SSI
        • 靶场:ssi-rce
          • 1 靶场介绍
          • 2 漏洞复现


    前置知识

    SSI

    Server Side Includes,服务器端包含。SSI是一种可以指挥服务器动态声称网页内容的HTML指令。

    用处

    通常SSI可以用来确保网页中的一些通用内容,比如版权信息、联系方式、或导航信息在全站所有网页中保持一致。使用SSI显示这些通用内容还可以减轻网站维护的工作量,因为当需要修改这些通用信息的时候,只需要改一个地方就可以了,而不需要逐个修改每一个网页。

    处理过程

    各个服务器对SSI命令的支持各有不同,但#include和#exec是通用的。
    使用 SSI 的页面文件通常都使用扩展名.shtml,而不是.html 或 .htm,这样以便服务器能够辨认出哪些页面包含SSI指令,这些页面需要先经过服务器处理,翻译执行其中的SSI指令,并把解释完的结果和html代码一同输出给客户端。SSI指令实在服务器端执行的。


    靶场:ssi-rce

    1 靶场介绍

    Apache SSI 远程命令执行漏洞

    在测试任意文件上传漏洞的时候,目标服务端可能不允许上传php后缀的文件。如果目标服务器开启了SSI与CGI支持,我们可以上传一个shtml文件,并利用语法执行任意命令。


    2 漏洞复现
    1. 运行一个支持SSI与CGI的Apache服务器:

      docker-compose build
      docker-compose up -d
      docker-compose ps
      
      • 1
      • 2
      • 3

      在这里插入图片描述

    2. 环境启动后,访问http://your-ip:8080/upload.php,即可看到一个上传表单。
      在这里插入图片描述

    3. 抓包修改
      在这里插入图片描述

    4. 正常上传PHP文件是不允许的,我们可以上传一个内容为的1.shtml文件:
      在这里插入图片描述

    5. 访问成功上传的文件路径,发现命令执行成功,出现命令执行漏洞
      在这里插入图片描述

    6. 查看/etc/passwd文件,发包
      在这里插入图片描述

    7. 访问
      在这里插入图片描述

  • 相关阅读:
    3 分钟掌握 Node.js 版本的区别
    Web基础与HTTP协议
    父子组件通信方式详解
    STM32物联网项目-低功耗模式
    定制你的清爽Mac版Edge浏览器
    2022.8.15开始充电之旅-充电大纲(持续更新中)
    扩展卡尔曼滤波器
    3、常用五大数据类型
    SpringBoot(三) - Slf4j+logback 日志,异步请求,定时任务
    windows查看后台执行中的python或bat脚本
  • 原文地址:https://blog.csdn.net/weixin_52116519/article/details/127697567
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号