[967] 2020-02-24_Web中间件常见安全漏洞总结

文档创建者:s7ckTeam
浏览次数:5
最后更新:2025-01-16
2020-02-24_Web中间件常见安全漏洞总结 W e b B y p a s s   B y p a s s   2 0 2 0 - 0 2 - 2 4   |   l y x h h   |   A a r o n   |   h t t p s : / / w w w . l x h s e c . c o m / 2 0 1 9 / 0 3 / 0 4 / m i d d l e w a r e   I I S / A p a c h e / N g i n x / T o m c a t / J B o s s / W e b l o g i c / G l a s s F i s h / W e b S p h e r e I I S I I S   6   I I S   7   P U T I I S H T T P . S Y S   ( M S 1 5 - 0 3 4 ) R C E - C V E - 2 0 1 7 - 7 2 6 9 A p a c h e A d d H a n d l e r A p a c h e   H T T P D   C V E - 2 0 1 7 - 1 5 7 1 5 N g i n x N g i n x N g i n x   N g i n x   C V E - 2 0 1 3 - 4 5 4 7 N g i n x   T o m c a t T o m c a t   C V E - 2 0 1 7 - 1 2 6 1 5 T o m c a t   C V E - 2 0 1 9 - 0 2 3 2 T o m c a t   +     & &   g e t s h e l l T o m c a t   m a n a g e r   A p p   J B o s s J B o s s   5 . x / 6 . x   C V E - 2 0 1 7 - 1 2 1 4 9 J B o s s   J M X I n v o k e r S e r v l e t   J B o s s   E J B I n v o k e r S e r v l e t   J B o s s   < = 4 . x   J B o s s M Q   J M S   C V E - 2 0 1 7 - 7 5 0 4 A d m i n i s t r a t i o n   C o n s o l e   J M X   C o n s o l e 访 w e b l o g i c X M L D e c o d e r   C V E - 2 0 1 7 - 1 0 2 7 1   &   C V E - 2 0 1 7 - 3 5 0 6 W e b l o g i c   w l s 9 _ a s y n c _ r e s p o n s e , w l s - w s a t   C V E - 2 0 1 9 - 2 7 2 5 W e b l o g i c   W L S   C o r e   C o m p o n e n t s   C V E - 2 0 1 8 - 2 6 2 8 W e b l o g i c   C V E - 2 0 1 8 - 2 8 9 4 W e b l o g i c   S S R F   C V E - 2 0 1 4 - 4 2 1 0 W e b l o g i c     & &   g e t s h e l l G l a s s F i s h
G l a s s F i s h   D i r e c t o r y   T r a v e r s a l C V E - 2 0 1 7 - 1 0 0 0 0 2 8 G l a s s F i s h   G e t s h e l l W e b S p h e r e J a v a ( C V E - 2 0 1 5 - 7 4 5 0   & &   G e t s h e l l 1 I I S I I S I n t e r n e t   I n f o r m a t i o n   S e r v i c e s M i c r o s o f t   W i n d o w s I I S W i n d o w s I I S   6       * . a s p ; . j p g   A s p   ;       * . a s p / A s p I I S 6 . x . a s p a s p . a s a . c d x . c e r a s p - > - >   a s p . d l l
I I S   6 . 0 1 2 3 . ( + + . j p g ) I I S   7   1 I I S 7 . 5   - >     - >   w i n d o w s
2 p h p - 5 . 2 . 6 - w i n 3 2 - i n s t a l l e r . m s i 3 m s i w e b   s e r v e r   s e t u p I I S   f a s t c g i , 4 I I S   - > I n t e r n e t   ( I I S ) 5 I S A P I C G I p h p - c g i . e x e 6
7 p h p i n f o I I S 7 . x   F a s t - C G I , t e s t . j p g / . p h p t e s t . j p g   p h p c g i . f i x _ p a t h i n f o ( p h p . i n i ) 0 p h p - c g i
P U T I I S   S e r v e r     W e b     W e b D A V W e b D A V     I I S W i n d o w s     8 . 3     M S - D O S     M S - D O S     1 6     W i n d o w s 访 c m d d i r   / x I I S 1 4 ( ) 9 2 4 使 1 I I S H T T P D E B U G O P T I O N S G E T P O S T H E A D T R A C E I I S   8 . 0 O P T I O N S T R A C E I I S 8 . 0 A S P . N E T I I S 8 . 0 , 使 A S P . N E T O P T I O N S T R A C E I I S 6 . 0   A S P . N E T
访 4 0 4 访 4 0 0 I I S 1 )   2 )   6 3 )   6 8 . 3 4 )   6 . 5 )   4 I I S
1 C M D N T F S   8 . 3 W i n d o w s   S e r v e r   2 0 0 3 ( 1 0 f s u t i l   b e h a v i o r   s e t   d i s a b l e 8 d o t 3   1 W i n d o w s   S e r v e r   2 0 0 8   R 2 f s u t i l   8 d o t 3 n a m e   q u e r y f s u t i l   8 d o t 3 n a m e   s e t   1 . 2 N T F S   8 . 3 W i n + R r e g e d i t H K E Y _ L O C A L _ M A C H I N E S Y S T E M C u r r e n t C o n t r o l S e t C o n t r o l F i l e S y s t e m   N t f s D i s a b l e 8 d o t 3 N a m e C r e a t i o n   1 1
N o t e : N T F S 8 . 3 , : w e b c : w w w c : w w , c : w w c : w w w H T T P . S Y S   ( M S 1 5 - 0 3 4 ) W i n d o w s   7 W i n d o w s   S e r v e r   2 0 0 8   R 2 W i n d o w s   8 W i n d o w s   S e r v e r   2 0 1 2 W i n d o w s   8 . 1     W i n d o w s   S e r v e r   2 0 1 2   R 2 W i n d o w s 7   I I S 7 . 5 1 访 2 R a n g e :   b y t e s = 0 - 1 8 4 4 6 7 4 4 0 7 3 7 0 9 5 5 1 6 1 5 4 1 6   R e q u e s t e d   R a n g e   N o t   S a t i s f i a b l e H T T P . S Y S 使 使 M S F K B 3 0 4 2 5 5 3 R C E - C V E - 2 0 1 7 - 7 2 6 9 M i c r o s o f t   W i n d o w s   S e r v e r   2 0 0 3   R 2 I n t e r n e t I I S 6 . 0 W e b D A V S c S t o r a g e P a t h F r o m U r l I f < h t t p / / P R O P F I N D W i n d o w s   2 0 0 3   R 2 M i c r o s o f t ( R )   W i n d o w s ( R )   S e r v e r   2 0 0 3 ,   E n t e r p r i s e   E d i t i o n   S e r v i c e   P a c k   2 使 I I S   6 . 0 W e b D A V C V E e x p   p y t h o n 2  
c a l c . e x e E x p s h e l l c o d e d a l a o s h e l l c o d e p y t h o n 2   I D E R a w H T T P c o p y B u r p   R e p e a t e r   P a s t e   f r o m   f i l e s h e l l c o d e C V E E x p I f u r l I f u r l H O S T V V Y A 4 4 4 4 4 4 4 4 4 4 Q A T A X A Z A P A 3 Q A D A Z A B A R A L A Y A I A Q A I A Q A P A 5 A A A P A Z 1 A I 1 A I A I A J 1 1 A I A I A X A 5 8 A A P A Z A B A B Q I 1 A I Q I A I Q I 1 1 1 1 A I A J Q I 1 A Y A Z B A B A B A B A B 3 0 A P B 9 4 4 J B R D D K L M N 8 K P M 0 K P 4 K O Y M 4 C Q J I O P K S K P K P T K L I T K K Q D K U 0 G 0 K P K P M 0 0 Q Q X I 8 K P M 0 M 0 K 8 K P K P K P M 0 Q N T K K N U 3 9 7 O 0 0 W R J K P S S I 7 K Q R 7 2 J P X K O X P P 3 G P 0 P P P 3 6 V X L K M 1 V Z M 0 L C K N S O K O N 2 K P O S R O R N 3 D 3 5 R N D 4 N M P T D 9 R P 2 E N Z M P T 4 3 5 2 X C D N O S 8 B T B M B L L M K Z O S R O B N 4 4 1 U R N T 4 N M P L 2 E R N S 7 S D B H O J M P N Q 0 3 L M L J P X N M 1 J 1 3 O W N M O S 2 H 3 5 2 C B K O J O 0 P C Q F O U N M O B 0 0 N Q N W N M P 7 O B P 6 O I L M K Z L M K Z 1 3 0 V 1 5 N M P 2 P 0 N Q P 7 N M N W O B N V 0 9 K P M 0 A
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则