vulhub:nginx解析漏洞CVE-2013-4547
创始人
2024-11-16 00:05:30
0

此漏洞为文件名逻辑漏洞,该漏洞在上传图片时,修改其16进制编码可使其绕过策略,导致解析为 php。当Nginx 得到一个用户请求时,首先对 url 进行解析,进行正则匹配,如果匹配到以.php后缀结尾的文件名,会将请求的PHP文件交给 PHP-CGI 去解析。

影响版本:Nginx 0.8.41 ~ 1.4.3 / 1.5.0 ~ 1.5.7

漏洞复现

进入vulhub靶场 cd /vulhub-master/nginx/CVE-2013-4547 docker-compose build docker-compose up -d docker ps -a

上传 info.php 抓包,修改后缀为 jpg 并且添加空格,发送,然后上传成功

在 .jpg 后面添加两个空格并添加 .php 后缀,在16进制修改中将原本连个空格的 0x20 0x20 修改为如下即 0x20 0x00 ,然后发包

访问上传后的文件,由于url会将其编码,需要继续抓包修改 0x20 0x20 为 0x20 0x00

192.168.109.133:8080/uploadfiles/info.jpg%20%20.php

抓包后在BP中将原来的%20%20删除,改成两个空格方便修改

修改后再发包

相关内容

热门资讯

WPk最新黑科技!wpk数据清... WPk最新黑科技!wpk数据清零(WPK ai辅助)原先真的有挂(2023已更新)(哔哩哔哩)1、下...
wepoke黑科技!wepok... wepoke黑科技!wepoke辅助挂(WePoKe黑科技)都是是有挂(有挂教学)-哔哩哔哩1、每一...
wepoke黑科技!wepok... wepoke黑科技!wepoke透明黑科技(WePoKe黑科技)一贯有挂(确实有挂)-哔哩哔哩一、w...
wPk最新黑科技!wpk有规则... wPk最新黑科技!wpk有规则吗(WPK ai辅助)原来真的有挂(2026已更新)(哔哩哔哩)1. ...
WpK最新黑科技!wpk微扑克... WpK最新黑科技!wpk微扑克最新辅助(WPK ai辅助)最初是真的有挂(2026已更新)(哔哩哔哩...
wepokeai代打!wepo... wepokeai代打!wepoke辅助器真的有效果吗(WePoKe黑科技)一贯存在有挂(真是有挂)-...
wPK最新黑科技!wpk发牌算... wPK最新黑科技!wpk发牌算法(WPK ai辅助)一向是真的有挂(2021已更新)(哔哩哔哩)1、...
wepoke透明黑科技!德州w... wepoke透明黑科技!德州wepower辅助器(WePoKe黑科技)都是是真的有挂(真是有挂)-哔...
wpK最新黑科技!微扑克超级统... wpK最新黑科技!微扑克超级统计(WPK ai辅助)竟然有挂(2022已更新)(哔哩哔哩)1、不需要...
wepoke辅助插件!wepo... wepoke辅助插件!wepoke软件透明挂(WePoKe黑科技)一贯真的是有挂(果真有挂)-哔哩哔...