CVE-2018-12613利用远程文件完整性漏洞进行复现
发布时间
阅读量:
阅读量
文章结构概览
-
- 0x00漏洞概述
-
0x01漏洞波及范围与重现条件
-
0x02漏洞运作机制
-
0x03漏洞攻击方式
-
- 随意文件引入
- 随意指令执行
-
0x04CTF训练题目
-
- 0x00漏洞概述
0x00漏洞介绍
攻击者通过利用服务器中存在可查看甚至可能执行文件的缺陷实施攻击。该缺陷源于部分代码逻辑,其中页面在phpMyAdmin中被引导加载,并且对白名单页面的检测存在错误。攻击者通常需要完成身份验证流程,但以下情况例外:
- 当$ cfg [‘AllowArbitraryServer’] = true时,攻击者能够指定其已控制的任意主机,并在phpMyAdmin中运行任意代码;
- 若$ cfg [‘ServerDefault’] = 0,则可规避登录验证步骤,直接执行存在漏洞的代码。
0x01漏洞影响范围及复现环境
受影响的版本范围包括phpMyAdmin 4.8.0以及4.8.1两个具体版本号。用于复现问题的测试环境配置为phpstudy结合phpmyadmin4.8.1进行搭建。

还没有任何评论哟~
