文件上传解析漏洞

发布时间:2022-04-30 发布网站:脚本宝典
脚本宝典收集整理的这篇文章主要介绍了文件上传解析漏洞脚本宝典觉得挺不错的,现在分享给大家,也给大家做个参考。

 

以下转自clancyb00m的gIThub

-----------------------------------------------------------------------------------------------------------------------

Nginx

Nginx <8.03 空字节代码执行漏洞

影响版本:0.5.,0.6.,0.7 <= 0.7.65,0.8 <= 0.8.37

上传图片马然后这样访问:

文件上传解析漏洞

就会执行PHP代码


Nginx 1.6.2

文件上传解析漏洞

如果hack.PHP不存在,就会以.PHP后缀去执行1.txt,所以最后执行的其实是:

文件上传解析漏洞

Nginx 1.x + PHP 7.x

该漏洞属于用户配置不当造成的解析漏洞

假设你上传一个图片马,地址为

文件上传解析漏洞

那么漏洞地址就是:

文件上传解析漏洞

apache

apache 2.2.x

我不太懂,这里有文档:

如果运维人员给.PHP后缀增加处理器

文件上传解析漏洞

上传1.PHP.haha文件

@H_953_126@

haha后缀不存在,Apache会左移寻找能解析的后缀,所以最后会解析1.PHP内容

apache 2.4.0~2.4.29

CVE-2017-15715

直接上传一个1.PHP文件,然后抓包在后缀名添加\x0a,然后访问如下网址:

文件上传解析漏洞

IIS

IIS 6

文件上传解析漏洞

 

@H_301_158@IIS 7.5 @H_301_158@认Fast-CGI开启的情况下,上传一个hack.jpg文件内容中包含:

IIS 7.0/IIS 7.5/Nginx <8.03畸形解析漏洞

文件上传解析漏洞

 然后访问hack.jpg/.PHP,就会在这个目录下生成一句话木马shell.PHP

-----------------------------------------------------------------------------------------------------------------------

 

文件上传解析漏洞

(1)上传不符合windows文件命名规则的文件
  test.asp.
  test.asp(空格)
  test.PHP:1.jpg
  test.PHP::$DATA
  shell.PHP::$DATA…….
会被windows系统自动去掉不符合规则符号后面的内容
2linux下后缀名大小写


linux下,如果上传PHP不被解析,可以试试上传PHP后缀的文件名。

文件上传解析漏洞

设置目录某类型文件不能执行脚本,?:中间是修饰符这里没有ps:  ?i:不区分大小写

文件上传解析漏洞

护:

文件上传解析漏洞

脚本宝典总结

以上是脚本宝典为你收集整理的文件上传解析漏洞全部内容,希望文章能够帮你解决文件上传解析漏洞所遇到的问题。

如果觉得脚本宝典网站内容还不错,欢迎将脚本宝典推荐好友。

本图文内容来源于网友网络收集整理提供,作为学习参考使用,版权属于原作者。
如您有任何意见或建议可联系处理。小编QQ:384754419,请注明来意。