Nginx 解析漏洞复现

Nginx 解析漏洞复现

Nginx 1.x 最新版
PHP 7.x最新版
由此可知,该漏洞与Nginx、php版本无关,属于用户配置不当造成的解析漏洞。
也有人说是linux版本的问题,我没有深究原因。

00x01实验环境

两台虚拟机
一台为Ubuntu(Vulhub) ip:192.168.72.15 Vulhub安装教程
一台为 win10 ip:192.168.72.2

00x02实验过程

  1. 打开两台虚拟机,进入Ubuntu的/vulhub/nginx/nginx_parsing_vulnerability打开docker-compose up -d试验机环境

Nginx 解析漏洞复现_第1张图片

  1. 查看开放端口为80
    Nginx 解析漏洞复现_第2张图片

  2. 通过win10访问靶机
    Nginx 解析漏洞复现_第3张图片

  3. 我们上传一个图片码
    Nginx 解析漏洞复现_第4张图片

  4. 上传成功后通过回显进行图片访问
    Nginx 解析漏洞复现_第5张图片

  5. 我们在url后面加上/a.php让他进行PHP解析,达到解析漏洞的目的
    Nginx 解析漏洞复现_第6张图片

  6. 并且kai接收到回显,表示连接成功
    Nginx 解析漏洞复现_第7张图片

  7. 查看会话列表
    在这里插入图片描述

  8. 利用会话1
    Nginx 解析漏洞复现_第8张图片

  9. 获得权限
    Nginx 解析漏洞复现_第9张图片

00x03实验结束

你可能感兴趣的:(web安全)