【漏洞复现】IIS

编程入门 行业动态 更新时间:2024-10-09 23:16:55

【<a href=https://www.elefans.com/category/jswz/34/1770270.html style=漏洞复现】IIS"/>

【漏洞复现】IIS

感谢互联网提供分享知识与智慧,在法治的社会里,请遵守有关法律法规

文章目录

      • 1.1、漏洞描述
      • 1.2、漏洞等级
      • 1.3、影响版本
      • 1.4、漏洞复现
        • 1、基础环境
        • 2、漏洞扫描
        • 3、漏洞验证
      • 1.5、修复建议

1.1、漏洞描述

漏洞原理:

cgi.fix_path=1
1.png/.php

该漏洞不是由于代码或者框架引起,而是由于配置问题引起的漏洞

1.2、漏洞等级

1.3、影响版本

IIS_7.o/7.5

1.4、漏洞复现

1、基础环境

windows server 2008


在服务器路径下创建1.php脚本

<?php
phpinfo();
?>

2、漏洞扫描
3、漏洞验证

IIS想要运行PHP,中间有个技术叫FASTCGI

放访问1.php的时候,交给php-cgi.exe来执行,解释完的执行结果再返回给浏览器

如果把1.php后缀改成1.png

访问1.png,报错

1.png后面加上/.php

这里之所以能够以1.png/.php的方式访问,是因为下面的对勾没有勾上

1.5、修复建议

之所以能够以1.png/.php的方式解析php文件

是因为php的安全 选项cgi.fix_pathinfo=1,需要把它改成0

就不能通过/.php的方式访问了

更多推荐

【漏洞复现】IIS

本文发布于:2023-11-16 16:47:49,感谢您对本站的认可!
本文链接:https://www.elefans.com/category/jswz/34/1628613.html
版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。
本文标签:漏洞   IIS

发布评论

评论列表 (有 0 条评论)
草根站长

>www.elefans.com

编程频道|电子爱好者 - 技术资讯及电子产品介绍!