Apache SSI 遠程命令執(zhí)行漏洞
在測試任意文件上傳漏洞的時候,目標服務端可能不允許上傳php后綴的文件力麸。如果目標服務器開啟了SSI與CGI支持,我們可以上傳一個shtml文件,并利用語法執(zhí)行任意命令兰怠。
環(huán)境搭建
image.png
訪問http://your-ip:8080/upload.php
image.png
漏洞復現(xiàn)
上傳傳統(tǒng)的php文件發(fā)現(xiàn)失敗
image.png
構造一個shell.shtml文件上傳
<!--#exec cmd="ls" -->
image.png
我們可以發(fā)現(xiàn)上傳成功
然后訪問shell.shtml
image.png
可以發(fā)現(xiàn)命令執(zhí)行成功梦鉴。