Nginx 文件名逻辑漏洞(CVE-2013-4547)(Vulhub)
2023-08-13 16:30:00 来源:博客园
在Nginx 0.8.41 ~ 1.4.3 / 1.5.0 ~ 1.5.7版本中存在错误解析用户请求的url信息,从而导致文件代码执行,权限绕过等问题。
适用环境Nginx 0.8.41 ~ 1.4.3 / 1.5.0 ~ 1.5.7版本
漏洞成因漏洞成因大概为Nginx本身并不能解析PHP代码,只能通过加载PHP模块来进行解析代码。通过正则表达式来匹配以.php结尾的请求路径交给PHP模块去解析,但是Nginx在加载文件名时遇到‘\0’便会停止读取‘\0’后面的内容,于是通过以上思路,我们在进行文件上传的时候,文件名应该设置为1.gif,在进行访问时,访问文件应为1.gif"\0".php,通过正则表达式匹配.php后缀将请求路径交给PHP模块,PHP模块在读取文件名时遇到\0便不会读取后面的.php,从而解析文件为1.gif,但是在实际过程中,Nginx在读取文件名碰到"\0"便会出现报错并停止执行,当我们在"\0"前面加入空格后,Nginx便会跳过报错处理,这样便可以成功利用"\0"进行截断,因此我们的请求路径应该为1.gif[0x20][0x00].php,Nginx在读取文件名为1.gif[0x20],因此我们在上传文件时应该上传文件名1.gif[0x20]具体解释可查看参考文章
(资料图片仅供参考)
环境路径
/vulhub/nginx/CVE-2013-4547启动命令
docker-compose up -d查看环境配置
docker-compose up -d访问界面
漏洞复现构建上传文件内容
对上传文件进行抓包,在文件名后面添加空格成功上传抓取访问1.gif.php文件的数据包,发送至repeater模块在访问路径gif后通过十六进制视角右键点击添加字节添加空格和"\0"的十六进制数发送数据包查看回显内容,1.gif[0x20]中的代码已被执行,将phpinfo()代码换成后门代码即可连接后门。
漏洞总结利用该漏洞需要满足
Nginx版本满足0.8.41 ~ 1.4.3 / 1.5.0 ~ 1.5.7版本文件上传点可以上传带空格文件名的文件服务器没有做文件重命名修复建议升级最新版Nginx过滤空格文件重命名取消文件目录执行权限云存储参考文献[1]Nginx 文件名逻辑漏洞(CVE-2013-4547)[2]Nginx 文件名逻辑漏洞(CVE-2013-4547)漏洞复现[3]Nginx服务漏洞详解
以上内容仅作学习,如有瑕疵或错误,欢迎指正,感谢阅读。
关键词:
为你推荐
-
Nginx 文件名逻辑漏洞(CVE-2013-4547)(Vulhub)
-
“叔叔,我只有一瓶风油精了,送你!”
-
宝贝格子拟注销子公司“格子优品”
-
DLC Shadows of Change
-
龙虎榜 | 焦点科技今日跌停 知名游资作手新一净买入4107.37万元
-
博德之门3地精萨扎解救方法
-
一艘移民船在英吉利海峡失事已致6人死亡
-
暴雨黄色预警:12省区市部分地区有大到暴雨 辽宁东部有大暴雨
-
盒装八宝饭的做法(八宝饭的做法)
-
飓风→台风!今年第8号台风“多拉”现身
-
淘金贷-淘金贷是什么意思
-
2023款国产“奔驰E”配置曝光,尺寸太夸张,仅旗舰版配三连屏!
-
杀手代号47删减了哪些(杀手代号47一共有几部)
-
截至12日20时,黑龙江省有6条河流超警戒水位
-
圆桌|银行理财要做成低波稳健产品,公募基金要提升资本市场定价能力
-
淮阴 做 个 假 的 存 单/存 折
-
澳大利亚女足首次晋级世界杯4强,此前4届3次止步8强
-
7月金融数据:广义货币增长10.7% 人民币贷款增加3459亿元
-
关小刀任九:阿贾克斯皇家社会做胆 巴黎马赛防冷
-
深圳社保可以绑定的家庭成员看病?社保如何增员家庭成员?
推荐内容
- Nginx 文件名逻辑漏洞(CVE-2013-4547)(Vulhub)
- “叔叔,我只有一瓶风油精了,送你!”
- 宝贝格子拟注销子公司“格子优品”
- DLC Shadows of Change
- 龙虎榜 | 焦点科技今日跌停 知名游资作手新一
- 博德之门3地精萨扎解救方法
- 一艘移民船在英吉利海峡失事已致6人死亡
- 暴雨黄色预警:12省区市部分地区有大到暴雨 辽宁
- 盒装八宝饭的做法(八宝饭的做法)
- 飓风→台风!今年第8号台风“多拉”现身
- 淘金贷-淘金贷是什么意思
- 2023款国产“奔驰E”配置曝光,尺寸太夸张,仅旗
- 杀手代号47删减了哪些(杀手代号47一共有几部)
- 截至12日20时,黑龙江省有6条河流超警戒水位
- 圆桌|银行理财要做成低波稳健产品,公募基金要提
- 淮阴 做 个 假 的 存 单/存 折
- 澳大利亚女足首次晋级世界杯4强,此前4届3次止步8强
- 7月金融数据:广义货币增长10.7% 人民币贷款增
- 关小刀任九:阿贾克斯皇家社会做胆 巴黎马赛防冷
- 深圳社保可以绑定的家庭成员看病?社保如何增员家
- 厦门已有214个省模范职工之家、54家全国模范职工
- 字母哥宣布不参加今夏世界杯 期待参加巴黎奥运会
- 10座NBA总冠军!我心目中的超级巨星...
- 权力的游戏未删节版 百度云 权力的游戏未删减版
- iPhone卖不动了?苹果扯下中企遮羞布,外媒:华为
- 距开唱仅1天,西安一音乐节紧急取消!知情人:艺
- 武警北京总队机动某支队在一线 齐心协力重建家园
- 江苏省南京市2023-08-12 08:12发布高温橙色预警
- 组图|湖南“村BA”辰溪火热开赛
- 西安一住户维权8年 法院判决换房 至今无人解决问题
- 送女生什么生日礼物 送女生什么生日礼物比较有纪
- 中国海洋大学陕西录取分数线 中国海洋大学陕西招
- 朴树(对于朴树简单介绍)
- 福事特(301446)周评:本周涨5.02%,主力资金合
- 钟晟鑫:8.11黄金数据利多为何暴跌?多空方向是否
- 科拓生物今日大宗交易平价成交128.81万股 成交额
- 光大、五矿信托紧急声明!两A股公司官宣:“踩雷
- 湖北多家免费景区宣布:调整开放时间!
- 智能门锁如何安装 智能锁安装方法 智能锁安装教
- 新疆尼勒克县市场监管局开展车用尿素产品质量专项
产业
-
Nginx 文件名逻辑漏洞(CVE-2013-4547)(Vulhub)
2023-08-13
-
2023-08-13
-
2023-08-13
-
2023-08-13
-
龙虎榜 | 焦点科技今日跌停 知名游资作手新一净买入4107.37万元
2023-08-13
油气
- 1
- 2
- 3
- 4
- 5
- 6
- 7
- 8
- 9
- 10
经济
-
中新网通辽10月18日电 (记者 张林虎)18日,记者从内蒙古自治区通辽市奈曼旗公安局获悉,国家一级保护动物--梅花鹿误入当地村民羊群,
-
中新网杭州10月18日电 (王题题 胡燕婕)云天收夏色,浅秋正渐浓。10月18日,浙江杭州市西湖游船有限公司推出的惠民多站点“西湖环湖游
-
中新网福州10月18日电 (记者 龙敏 王东明)福州市晋安区官方18日晚间通报,18日14时47分,晋安区岳峰镇化工路爱摩轮商业广场项目摩天
-
中新网兰州10月18日电 (闫姣 艾庆龙 吉翔)“红山白土头,黄河向西流。”不少人疑问,天下黄河向东流,为何甘肃永靖县这段黄河却向西
-
中新网北京10月18日电 《清华城市健康设施指数》18日在北京发布。报告成果显示,城市健康设施指数领先城市以中心城市和东部沿海城市