IIS6.0和IIS7.0解析漏洞

IIS6.0和IIS7.0-7.5解析漏洞

IIS6.0解析漏洞

环境搭建

https://zhuanlan.zhihu.com/p/181380890

目录解析漏洞

在IIS6.0中,网站目录中以*.asp命名的文件夹下的文件将会被以asp格式解析

我们先创建一个txt文件,添加helloworld内容,随后将其更改为.jpg格式

在网站目录下访问1.jpg文件,该文件是以jpg文件解析

image-20210204162619779

访问以*.asp命名的文件内的jpg文件,发现jpg文件成功以asp文件解析
image-20210204163519211


文件解析漏洞

在IIS6.0版本中,若出现";"符号,如1.asp;jpg文件,IIS6.0会出现错误,将他以asp文件继续执行

我们在目录下创建一个1.asp;jpg,在里面添加一句话木马

image-20210204165144185

image-20210204164016447

然后使用菜刀连接

image-20210204164414912

image-20210204164537099

成功


IIS7.0-7.5解析漏洞

环境搭建

https://www.bilibili.com/video/BV1ot4y1D7H7


文件解析漏洞

当开启cgi.fix_pathinfo功能时,会对路径进行修剪,在访问1.jpg/.php时,由于后缀为php,IIS服务器会将该文件给php进行处理,随后php发现该文件无法访问,便会修剪/.php,然后直接以PHP方式解析了1.jpg

我们创建一个index.jpg文件,然后添加php代码

image-20210204172035081

访问jpg文件,该文件以jpg格式解析

image-20210204172209209

在jpg文件后添加/.php或/*.php,该文件以PHP格式解析

image-20210204172316581

该漏洞需要以下两个条件:

1.取消勾选处理程序映射->PHP->请求限制->仅当请求应设置以下内容时才调用处理程序

image-20210204173047486

2.cgi.fix_pathinfo=1

QQ图片20210204173434


参考

https://zhuanlan.zhihu.com/p/182403190

https://blog.csdn.net/nzjdsds/article/details/81367930

https://www.bilibili.com/video/BV1ot4y1D7H7

https://zhuanlan.zhihu.com/p/76415225

posted @ 2021-02-04 17:52  宫小见  阅读(970)  评论(0)    收藏  举报