【技术分享】PHP漏洞 PHP/8.1.0-dev
2022-02-19 / 0 评论 / 39 阅读 / 4 点赞

【技术分享】PHP漏洞 PHP/8.1.0-dev

发光的神
2022-02-19 / 0 评论 / 39 阅读 / 正在检测是否收录...

简介

PHP 8.1.0-dev 版本在 2021年3月28 日被植入后门,但是后门很快被发现并清除,当服务器php版本存在该后门,攻击者可以通过发送User-Agentt头来执行任意代码,php被植入后门也不属于漏洞,后门而已我们只是利用了别人植入的后门,能够对服务器进行操作。

实验步骤

lbugxui2.png
1.通过这个有漏洞的靶机,进行演示前端给了个提示,先抓包分析下截获到的数据包发送到Repeater方便修改重发请求。

lbuh1ujl.png

2.发送一般发现响应有一个 X-Powered-By 表示网站是用什么技术开发的,它会泄漏开发语言版本号和框架等信息,拿着这个php版本信息进行百度了下,发现存在一个命令执行漏洞。

lbuh9x4d.png

User-Agentt:zerodiumsystem("ls /"); 

3.在请求头添加以上这条命令然后发送请求,就可以远程执行系统命令。

漏洞修复

lbuhmi5z.png

expose_php = Off   // 隐藏php版本号    在php文件夹php.ini中修改或添加
server_tokens off; // 隐藏nginx版本号  在nginx文件夹nginx.conf中修改或添加

ServerTokens Prod  // 隐藏apache版本号 在apache文件夹httpd.conf中修改或添加
ServerSignature Off

1.最好的办法是换个php版本,为了安全起见建议隐藏服务器的版本和php的版本,以上是隐藏方法。

4

评论 (0)

取消
0:00