Nginx 解析漏洞复现

Nginx 解析漏洞复现

Nginx解析漏洞复现。

版本信息:

  • Nginx 1.x 最新版
  • PHP 7.x最新版

由此可知,该漏洞与Nginx、php版本无关,属于用户配置不当造成的解析漏洞。

漏洞复现

访问http://192.168.44.132/uploadfiles/nginx.pnghttp://192.168.44.132/uploadfiles/nginx.png/.php即可查看效果。

正常显示:

image-20211102172712643

增加/.php后缀,被解析成PHP文件:

image-20211102172730917

访问http://192.168.44.132/index.php可以测试上传功能,上传图片马并不能解析存在漏洞,但利用解析漏洞即可getshell:

image-20211102173824316

成功利用解析漏洞执行代码

image-20211102173923401

0%