IIS6.0和IIS7.0解析漏洞
IIS6.0和IIS7.0-7.5解析漏洞
IIS6.0解析漏洞
环境搭建
https://zhuanlan.zhihu.com/p/181380890
目录解析漏洞
在IIS6.0中,网站目录中以*.asp命名的文件夹下的文件将会被以asp格式解析
我们先创建一个txt文件,添加helloworld内容,随后将其更改为.jpg格式
在网站目录下访问1.jpg文件,该文件是以jpg文件解析

访问以*.asp命名的文件内的jpg文件,发现jpg文件成功以asp文件解析

文件解析漏洞
在IIS6.0版本中,若出现";"符号,如1.asp;jpg文件,IIS6.0会出现错误,将他以asp文件继续执行
我们在目录下创建一个1.asp;jpg,在里面添加一句话木马


然后使用菜刀连接


成功
IIS7.0-7.5解析漏洞
环境搭建
https://www.bilibili.com/video/BV1ot4y1D7H7
文件解析漏洞
当开启cgi.fix_pathinfo功能时,会对路径进行修剪,在访问1.jpg/.php时,由于后缀为php,IIS服务器会将该文件给php进行处理,随后php发现该文件无法访问,便会修剪/.php,然后直接以PHP方式解析了1.jpg
我们创建一个index.jpg文件,然后添加php代码

访问jpg文件,该文件以jpg格式解析

在jpg文件后添加/.php或/*.php,该文件以PHP格式解析

该漏洞需要以下两个条件:
1.取消勾选处理程序映射->PHP->请求限制->仅当请求应设置以下内容时才调用处理程序

2.cgi.fix_pathinfo=1

参考
https://zhuanlan.zhihu.com/p/182403190
https://blog.csdn.net/nzjdsds/article/details/81367930

浙公网安备 33010602011771号