1. 极安网首页
  2. 网络安全技术

PHP IMAP 远程命令执行漏洞复现

简介:

php imap扩展用于在PHP中执行邮件收发操作。其imap_open函数会调用rsh来连接远程shell,而debian/ubuntu中默认使用ssh来代替rsh的功能(也就是说,在debian系列系统中,执行rsh命令实际执行的是ssh命令)。

因为ssh命令中可以通过设置-oProxyCommand=来调用第三方命令,攻击者通过注入注入这个参数,最终将导致命令执行漏洞。

漏洞复现

访问网站并抓包

PHP IMAP 远程命令执行漏洞复现-极安网

将echo '654321'>/tmp/123456,base64编码:ZWNobyAnNjU0MzIxJz4vdG1wLzEyMzQ1Ng==

PHP IMAP 远程命令执行漏洞复现-极安网

放入payload中。

PHP IMAP 远程命令执行漏洞复现-极安网

进入靶机查看命令是否执行成功

PHP IMAP 远程命令执行漏洞复现-极安网

原创文章,作者: Admin ,转载请注明出处:https://secvery.com/2295.html