nginx漏洞大全

访客3年前关于黑客接单415

nginx漏洞大全

nginx解析漏洞

CVE-2013-4547-nginx文件名逻辑漏洞

影响版本为: Nginx 0.8.41 ~ 1.4.3 / 1.5.0 ~ 1.5.7

漏洞说明:这个漏洞其实和代码执行没有太大关系,其主要原因是错误地解析了请求的URI,

错误地获取到用户请求的文件名,导致出现权限绕过、代码执行的连带影响。

漏洞测试

环境搭建:

在本地搭建一个nginx:1.4.2的上传页面


漏洞复现过程:

1.首先判断其文件上传的格式为白名单机制,上传一个1.jpg的木马,抓包后进行修改在其后加入一个空格—>1.jpg

然后放包

2.发现其地址

3.构建请求url:http://192.168.127.133:8080/uploadfiles/1.jpgaaaphp

抓包后修改其2进制值将61 61 61 分别改为 20 00 2e

然后放包

由于用户配置不当导致解析漏洞

影响版本:和nginx,php版本无关,这是由于php中的选项cgi.fix_pathinfo的默认值被开启,所以当nginx看到.php结尾的文件就交给了php处理,相当于iis7.5的解析漏洞

漏洞复现

1.上传一张正常的图片马绕过检测

2.然后加/.php这样会发现图片被解析成php代码

%00截断解析

影响版本:0.5,0.6 ,0.7<=0.7.65,0.8<=0.8.37

漏洞原理:php-fastcgi在执行php文件时,url在处理%00空字节与fastcgi处理不一致,使得我们在其他文件插入php代码,访问url+%00.php即可执行其中php代码

CVE-2017-7529 NGINX越界读取缓存漏洞-nginx整数溢出漏洞

漏洞详情:

在nginx作为反向 *** 服务器,且开启了缓存时,攻击者可以构造恶意的range域,来获取相应的服务器中的缓存文件头部信息,导致敏感的服务器信息泄露

相关文章检索:https://www.freebuf.com/articles/terminal/140402.html

影响版本:Nginx 0.5.6 - 1.13.2

环境搭建

使用脚本 发现其带出部分缓存信息

错误配置

CRLF注入漏洞

原理:CRLF是“回车 + 换行”(\r )的简称。在HTTP协议中,HTTP Header与HTTP Body是用两个CRLF分隔的,浏览器就是根据这两个CRLF(使用payload %0a%0d%0a%0d进行测试)来取出HTTP内容并显示出来。所以,一旦我们能够控制HTTP消息头中的字符,注入一些恶意的换行,这样我们就能注入一些会话Cookie(http://www.xx.com%0a%0d%0a%0dSet-cookie: *** PSESSID%3Dxxx)或者HTML代码(http://www.xx.com/?url=%0a%0d%0a%0d<img src=https://www.freebuf.com/articles/web/1 onerror=alert("xss")>),所以CRLF Injection又叫HTTP Response Splitting,简称HRS。

目录穿越漏洞

Nginx在配置别名(Alias)的时候,如果忘记加,将造成一个目录穿越漏洞。

错误的配置文件示例(原本的目的是为了让用户访问到/home/目录下的文件):

Payload:,成功穿越到根目录:

相关文章

哪里有查询姐妹同时接收微信语音

孩子湿气重就要少吃助湿或凉性的食物,伤脾胃的同时,也会加重湿气,在给孩子补充营养的同时,注意这些忌口的食物,调理身体健康,那么孩子湿气重不能吃什么?下面友谊长存小编带来介绍。 湿气重的忌口食物 气...

找黑客高手-唐人街探案黑客女的胸(唐人街探案2里面黑客的微型电脑有

有什么办法联系黑客黑客联盟压缩包密码(学生黑客联盟官网)黑客如何盗取网银资金自学程序员有没公司要(自学程序员怎么入门)黑客试图攻击网站怎么办世界十大核弹排名(我的世界核弹怎么引爆)黑客怎么盗皮卡堂的号...

吹泡泡机怎么使用

吹泡泡是孩子都喜爱的游戏,因为泡泡的色彩很绚丽,仿佛每个泡泡都是一个奇妙的世界,里面有好看的风景和有趣的故事,美丽的泡泡漫天飞舞给人带来浪漫的气息和美丽的遐想。抖音同款网红小羊泡泡机有着可爱的卡通图案...

微信怎么可以在不惊动对方知道对方的位置?

求:微信能够不在惊扰另一方了解另一方的部位?...

门面店铺取名大全(380个有寓意名字)

好运两个字门面店肆取名一个字门面店肆名字大全 酒器门面直销店肆   简、姨、罐   焦点门面旗舰店肆   津、晋、紫   至亲门面直销店肆   焦、陈、喻   三产门面旗舰店肆   唧、罗、累...

找黑客改教师资格证面试成绩(教师资格证成绩算法)

教师资格证分数转换方法如下:设某科目原始成绩合格分数线为A(0 全国教师资格证考试面试成绩合格与否由各省教育行政部门确定,在成绩查询入口“合格与否”会标注。历年成绩查询结果。 面试成绩不合格,...