墨者靶场第2部分漏洞复现CVE-2018-7490
发布时间
阅读量:
阅读量
背景介绍
uWSGI作为一种Web服务器,其功能在于支持WSGI协议、uwsgi以及http等多种通信协议。在Nginx中,HttpUwsgiModule模块的主要职责是实现与uWSGI服务器之间的数据交互。WSGI全称为Web服务器网关接口,它定义了Web服务器(例如nginx、uWSGI等)与Web应用程序(如基于Flask框架开发的应用程序)之间进行信息传递的标准规范。
实训目标
- 1、掌握通过漏洞编号检索漏洞信息的技能;
- 2、熟悉uWSGI CVE-2018-7490漏洞的产生机制;
- 3、理解并能够实施针对uWSGI CVE-2018-7490漏洞的攻击手段;
解题方向明确
通过检索工具查询CVE-2018-7490漏洞的具体信息。随后,借助该漏洞提取位于根目录下的key.txt文件内容。
漏洞详情分析
若未设置“php-allowed-docroot”参数,那么在使用uWSGI PHP插件2.0.17版本之前,系统可能面临目录遍历攻击的风险。由于在通过“php-docroot”参数所定义的DOCUMENT_ROOT目录(即网站根路径)中请求资源时,文件路径的验证机制存在缺陷,从而导致该漏洞的出现。远程攻击者可借助路径遍历序列(“..%2f”)从受影响系统中读取任意文
全部评论 (0)
还没有任何评论哟~
