Apache SSI 遠(yuǎn)程命令執(zhí)行漏洞
在測(cè)試任意文件上傳漏洞的時(shí)候,目標(biāo)服務(wù)端可能不允許上傳php后綴的文件。如果目標(biāo)服務(wù)器開啟了SSI與CGI支持,我們可以上傳一個(gè)shtml文件,并利用語法執(zhí)行任意命令。
環(huán)境搭建

image.png
訪問http://your-ip:8080/upload.php

image.png
漏洞復(fù)現(xiàn)
上傳傳統(tǒng)的php文件發(fā)現(xiàn)失敗

image.png
構(gòu)造一個(gè)shell.shtml文件上傳
<!--#exec cmd="ls" -->

image.png
我們可以發(fā)現(xiàn)上傳成功
然后訪問shell.shtml

image.png
可以發(fā)現(xiàn)命令執(zhí)行成功。