PHP-FPM Fastcgi 未授權訪問漏洞
Path fpm
原理
詳見 https://www.leavesongs.com/PENETRATION/fastcgi-and-php-fpm.html
測試環境搭建
直接執行docker-compose up -d即可運行測試環境,環境監聽9000端口。
EXP
Exp見 https://gist.github.com/phith0n/9615e2420f31048f7e30f3937356cf75
執行結果:

Path fpm
詳見 https://www.leavesongs.com/PENETRATION/fastcgi-and-php-fpm.html
直接執行docker-compose up -d即可運行測試環境,環境監聽9000端口。
Exp見 https://gist.github.com/phith0n/9615e2420f31048f7e30f3937356cf75
執行結果:

本文章首發在 網安wangan.com 網站上。
推薦文章: