当前位置: 首页 > news >正文

常见框架漏洞(iis)

PUT漏洞

开启 WebDAV 和写权限
访问网址,用bp抓包
用PUT上传文档,但不能直接上传方法脚本文档,可以先上传⼀个其他类型的文档,然后移动成
脚本文档
把木马写入test.txt

把木马文件移动成asp文件 

 

上传成功,连接访问即可

IIS短文件漏洞 

Windows 以 8.3 格式生成与 MS-DOS 兼容的(短)文件名,以允许基于 MS-DOS 或 16
位 Windows的程序访问这些文件。在cmd下输入" dir /x "即可看到短文件名的效果。
当后缀小于4时,短文件名产生需要文件(夹)名前缀字符长度大于等于9位。
当后缀大于等于4时,文件名前缀字符长度即使为1,也会产生短文件名

使用payload验证目标是否存在IIS短文件名漏洞,显示的404,说明目标存在该短文件名

HTTP.SYS远程代码执行(MS15-034) MS-->Microsoft 2015 -034

访问网站

得到网站图片 (右键)

编辑请求头,增加Range: bytes=0-18446744073709551615字段,若返回码状态为416 equested Range Not Satisfiable,则存在HTTP.SYS远程代码执行漏洞

POC: https://github.com/davidjura/MS15-034-IIS-Active-DoS-Exploit-PoC

这时候就可以看到虚拟机已经变卡了,甚至蓝屏。

相关文章:

  • Java的安全性体现在多个关键方面
  • SQL语言的游戏优化
  • C# 中实现 跨线程写入
  • 在shell脚本内部获取该脚本所在目录的绝对路径
  • Wi-Fi模块集成到现有蓝牙逻辑板中
  • tryhackme——Enumeration
  • 【人工智能】机器学习中的评价指标
  • Linux 系统关机和重启指令
  • Vue的计算属性和侦听器有什么区别,在什么场景下使用它们?
  • ChatGPT降低论文AIGC重复率的提示词合集(高效降重方法)
  • Milvus Java SDK
  • 5个视角、5等级及10档次:《数字化转型领域 参考架构》国家标准正式出台
  • Baklib企业CMS的核心功能是什么?
  • SvelteKit 最新中文文档教程(9)—— 部署静态站点与单页应用
  • TDengine 用户权限管理
  • 【Unity】批处理和实例化的底层优化原理(未完)
  • 原子化CSS
  • 23种设计模式-代理(Proxy)设计模式
  • 8路CXP相机采集系统介绍
  • 18,C++——哈希
  • 女冰队长于柏巍,拒绝被年龄定义
  • 大学2025丨对话深大人工智能学院负责人李坚强:产学研生态比“造天才”更重要
  • 北方旱情持续,水利部:大中型灌区春灌总体有保障
  • 俄伏尔加格勒机场正式更名为斯大林格勒机场
  • 软硬件企业集中发布未成年人模式使用手册
  • 李铁案二审今日宣判