该漏洞与Nginx、php版本无关,属于用户配置不当造成的解析漏洞。
复现环境
版本信息:
Nginx 1.x 最新版
PHP 7.x最新版
解析漏洞
访问http://192.168.1.15/uploadfiles/nginx.png
发现一张正常图片
http://http?/192.168.1.15/uploadfiles/nginx.png/.php即可查看效果。解析图片马:
参考链接:
https://github.com/vulhub/vulhub/tree/master/nginx/nginx_parsing_vulnerability