CVE-2017-9841
CVE-2017-9841
Lỗ hổng cho phép attacker thực thi lệnh tùy ý dẫn đến RCE.
Lỗ hổng này đã được Bob Weinand vô tình vá vào năm 2016 nhưng không hề có bất kì lời khuyên bảo mật nào nên tui sẽ nghiên cứu nó :v
Mọi người có thể dựng lại lab tại đây
Sau khi dirsearch mình nhận thấy có 1 file eval-stdin.php.
Theo như các research trước, tại file này sẽ chứa nội dung như sau
<?php
eval('?>' . file_get_contents('php://input'));
Input chúng ta có thể điều khiển được đặt trong hàm eval mà không có bất kì biện pháp bảo vệ nào cả.
Truy cập vô file đó về gửi mã php như sau.
Nhận xét
Đăng nhận xét