CVE-2017-9841

 CVE-2017-9841

Lỗ hổng cho phép attacker thực thi lệnh tùy ý dẫn đến RCE. 

Lỗ hổng này đã được Bob Weinand vô tình vá vào năm 2016 nhưng không hề có bất kì lời khuyên bảo mật nào nên tui sẽ nghiên cứu nó :v

Mọi người có thể dựng lại lab tại đây

Sau khi dirsearch mình nhận thấy có 1 file eval-stdin.php. 


Theo như các research trước, tại file này sẽ chứa nội dung như sau


<?php

eval('?>' . file_get_contents('php://input'));

Input chúng ta có thể điều khiển được đặt trong hàm eval mà không có bất kì biện pháp bảo vệ nào cả.

Truy cập vô file đó về gửi mã php như sau.

Mã của chúng ta đã được thực thi, bây giờ chỉ cần đọc flag trong env là xong








Nhận xét

Bài đăng phổ biến từ blog này

KMACTF và nỗi buồn éo làm được gì cả T__T