Apache SSI 远程命令执行漏洞

Apache SSI 远程命令执行漏洞

1.cd到ssi-rce

cd /opt/vulhub/httpd/ssi-rce/

2.执行docker-compose up -d

docker-compose up -d

Apache SSI 远程命令执行漏洞_第1张图片

3.查看靶场是否开启成功

 dooker ps

Apache SSI 远程命令执行漏洞_第2张图片

拉取成功了

4.访问url

Apache SSI 远程命令执行漏洞_第3张图片

这里已经执行成功了,注意这里需要加入/upload.php

5.写入一句话木马

Apache SSI 远程命令执行漏洞_第4张图片

6.提交查询

Apache SSI 远程命令执行漏洞_第5张图片

7.点击shell.shtml

Apache SSI 远程命令执行漏洞_第6张图片

8.查看是否写入成功

 docker exec -it ssi-rce_apache_1 /bin/bash

9.获取phpinfo

Apache SSI 远程命令执行漏洞_第7张图片

你可能感兴趣的:(apache)