PHPstudy(小皮模板存在nginx解析漏洞)

phpstudy介绍

PhpStudy国内12年老牌公益软件,集安全、高效、功能与一体,已获得全球用户认可安装,运维也高效。 支持一键LAMP、LNMP、集群、监控、网站、数据库、FTP、软件中心、伪静态、云备份、SSL、多版本共存、Nginx反向代理、服务器防火墙、web防火墙、监控大屏等100多项服务器管理功能。

影响版本 phptsuy8.1.07的Nginx1.5.11版本

环境搭建

双击安装包即可下载安装

漏洞复现

1、双击打开phpstudy,启动nginx中间件和mysql。

 

 

 2.右击创建生成一个图片马,格式为*.jpg,写入<?php phpinfo();?>

 

 

 

 3.存放到根目录下

 

 4.访问http://IP/phpstudy.jpg/xxx.php

 

 漏洞利用完成。

 

posted @ 2021-02-01 09:27  T0uch  阅读(290)  评论(0编辑  收藏  举报