Nginx 解析漏洞復現
Path nginx/nginx_parsing_vulnerability
Nginx解析漏洞復現。
版本信息:
- Nginx 1.x 最新版
- PHP 7.x最新版
由此可知,該漏洞與Nginx、php版本無關,屬于用戶配置不當造成的解析漏洞。
直接執行docker-compose up -d啟動容器,無需編譯。
訪問http://your-ip/uploadfiles/nginx.png和http://your-ip/uploadfiles/nginx.png/.php即可查看效果。
正常顯示:

增加/.php后綴,被解析成PHP文件:

訪問http://your-ip/index.php可以測試上傳功能,上傳代碼不存在漏洞,但利用解析漏洞即可getshell:


Vulhub 文檔
推薦文章: