kali系统之复现漏洞分析与审计

本文为博客 VIP 文章,开通 VIP 后可阅读全文

开通 VIP

0x00 前言

复现这个漏洞的过程中觉得很有分析的必要,而作者源码结合 log 调试分析的这篇文章已经写得比较详尽了,就想自己纯从审计的角度写一下分析巩固一下。

总之,如有不当,烦请评论捉虫,我会在第一时间响应并评论提示,谢谢。

0x01 简介

漏洞成因

image

可构造 uri 使 mod_proxy 请求转发给内部服务器造成 SSRF 。

影响版本

image

实验环境

代审环节个人建议是亲手编译调试 Apache 跟进,可以参照 P 神的教程:

编译调试 Apache

调试补充事项

不一定要 Ubantu,Kali 上笔者也调试成功了,最好用 VS,另外如果你想尝试用 CLion,可以参照下面的链接进行 SSH 远程调试,其余步骤都同上一样:

Stay local, let your IDE do remote work for you! | The CLion Blog (jetbrains.com)

CLion 调试需要注意有 cmake 和 gdb 版本限制,最好不要下载最新版本避免还要用软链接重新下载某一指定版本,或者更新 CLion 也是可以的。

【一>所有资源获取<一】
1、200份很多已经买不到的绝版电子书
2、30G安全大厂内部的视频资料
3、100份src文档
4、常见安全面试题
5、ctf大赛经典题目解析
6、全套工具包
7、应急响应笔记
8、网络安全学习路线

0x02 前置学习

为了理解漏洞原理,笔者个人认为是需要 Apache 和 PHP 一些前置知识学习的,就简单概括了并使之递进加深理解,很多点都会在分析过程中用到,行文结合了许多官方文档和自身理解整理以确保准确,如有缺漏不当之处,还请指出。

Apache 部署 php

众所周知,php 有五种运行模式,其中最常见的三种 CGI、FastCGI、Module 加载或者说 apache2handler 更为恰当(linux 下)。

Module 加载这种模式一般对于 Apache 而言,简单来说,就是把 PHP 作为 Apache 的一个子模块来运行,用 LoadModule 加载模块,最主要的模块就是 mod_php,漏洞实验环境配置调试也是以 LoadModule 加载 mod_proxy 的。

而 FastCGI 这个模式下会用到 PHP-FPM 这个进程管理器进行 FastCGI 管理,而非 CGI 的用 Web 服务器管理,其中的子进程叫做 PHP-CGI ,这次漏洞的突破点 mod_proxy 就与 PHP-FPM 有关,它从 PHP 5.3.3 就成为了 PHP 的内置管理器,所以配合这个从 Apache httpd 2.4.x 推出了使用 mod_proxy 的子模块 mod_proxy_fcgi 和 PHP-FPM 部署更高性能的 PHP 运行环境。

虽然现在明显用 Nginx+PHP-FPM 是更好的选择

mod_proxy 反向代理

顾名思义,这个模块与其相关模块为 Apache HTTP Server 实现代理 / 网关。

前面有说到 High-performance PHP on apache httpd 2.4.x using mod_proxy_fcgi and php-fpm 这种方式,本质就是 Apache 作为反代服务器用 mod_proxy_fcgi 这个子模块请求转发给 PHP-FPM ,而 PHP-FPM 监听的方式,也就是接收 Apache 转过去时处理 PHP 的请求的方式,有两种:

  1. TCP Socket(ip and port)

    ProxyPass / http://www.example.com:port
    
    
  2. UDS (Unix Domain Socket)**只在Apache 2.4.7 及更高版本中支持。**可以通过使用位于 unix:/path/app.sock| 前面的目标来支持使用 UDS 。例如,要代理 HTTP 并将 UDS 定位于/home/www.socket ,应使用 unix:/home/www.socket|http://localhost/whatever/ 。

    ProxyPass / unix:/path/to/app.sock|http://example.com/app/name
    
    

对于反向代理而言, Apache 转发代理,也就是 Apache 发送请求给 PHP-FPM 的方式有三种,其中一种叫 ProxyPass ,这是指令,允许将远程服务器 Map 到本地服务器(反向代理 / 网关)的空间,对于不同监听方式的指令例子如上所示。

Apache hook 机制

说起 Apache Module 不能不提起 Apache hook,想要处理请求,要做的第一件事就是在请求处理过程中创建一个 hook,所有处理程序,就比如我们上面说到的 mod_proxy ,都会被挂接到请求过程的特定部分。服务器本身是不知道哪个模块负责处理特定请求的,所以会询问每个模块是否对给定请求感兴趣。然后,由每个模块决定是否像身份验证 / 授权模块那样拒绝服务请求,接

软件问题报告规范Kali Linux安全防护实战指南 在软件开发和运维领域,系统性问题排查主动安全防护是保障系统稳定性的两大基石。问题排查的核心在于建立标准化的流程,通过规范的问题报告模板(包含环境信息、复现步骤、预期实际结果等要素)和科学的排查方法(如日志分析、代码回溯),能够快速定位根因,提升团队协作效率。而安全防护则需要从被动响应转向主动防御,这涉及到漏洞评估、网络分析、密码审计等技术原理。Kali Linux作为集成了数百款安全工具的平台,为安全测试人员提供了从网络侦察到漏洞评估的完整工具箱。通过Nmap进行端口扫描服务识别,利用OWASP ZA 阅读详情

相关推荐

Kali复现MS12-020漏洞:从RDP协议攻防到系统安全加固实践

缓冲区溢出是软件安全领域一个基础且关键的内存安全问题,其原理在于程序向预分配的内存边界外写入数据,可能覆盖相邻内存区域的关键信息。这种漏洞常出现在对用户输入缺乏严格边界检查的代码中,攻击者可利用此缺陷劫持程序执行流程,实现远程代码执行或引发系统崩溃,技术价值在于它直接威胁到系统的完整性可用性。在Windows操作系统中,远程桌面协议(RDP)作为核心的远程管理服务,其实现曾因缓冲区溢出问题而暴露出严重的安全风险,典型的应用场景便是针对企业内网运维通道或暴露在公网的服务端口进行攻击。本文聚焦于MS12-02

weixin_33892359的博客 402

网络安全】记一次代码审计

在挖掘漏洞过程中,可能有很多种方式,比如:纯白盒的代码审计、纯黑盒的渗透测试、对比补丁包寻找漏洞点等方式。这里为大家分享一种思路,灰盒(黑白盒结合)的代码审计。这种方式相较于传统的纯白盒代码审计而言,具有更高的效率。通常来讲。我们可以利用黑盒来快速寻找source点(外部传入参数),利用白盒来寻找sink点(风险函数),从而快速定位漏洞点。最近刚好有个以前的挖掘的漏洞被修复了,这里带大家来体验下这种思路的漏洞挖掘。黑盒任意文件上传首先我们看看该系统后台存在的任意文件上传漏洞,一个比较经典的漏洞

kali_Ma的博客 1411

Panalog日志审计系统sessiptbl参数远程命令注入漏洞分析复现

命令注入是一种常见且高危的Web安全漏洞,其原理在于应用程序未对用户输入进行充分验证和过滤,直接将用户可控数据拼接至系统命令中执行。攻击者通过构造包含Shell元字符的恶意输入,可突破原有命令限制,在服务器上执行任意操作系统指令,从而获取系统控制权。这类漏洞常出现在需要调用系统功能(如日志分析、网络诊断)的管理后台和审计系统中,对企业的数据安全和业务连续性构成严重威胁。本文以Panalog日志审计系统为例,深入剖析其早期版本中因sessiptbl参数过滤不严导致的远程代码执行漏洞,详细演示从环境搭建、漏洞

weixin_30553777的博客 346

sonarQube10.0代码审计软件安装(一)

soanrQube自动化代码审计软件安装

qq_63522621的博客 2071

Kalikali主要工具使用说明(文末附超全思维导图)

本文为《从实践中学习Kali Linux渗透测试》总结笔记,仅供学习使用,禁止用于非法用途,转载请附上原文链接! 1. 信息收集 1.1 发现主机 traceroute 获取目标主机的路由条目,确定网络拓扑。每一跳表示一个网关,星号可能为防火墙导致。 1.1.1 扫描主机 ① nmap nmap -sP ip/ip段 对目标主机实施ping扫描,探测主机是否在线 也可以通过其他语法,扫描主机开放端口、使用的操作系统等 ② Netdiscover ARP侦查工具,可以扫描IP地址,检查在线主机。 .

PP_zi的博客 4万+

网络安全Kali Linux 使用 MSF 漏洞利用

(4)Kali Lnux (2024.1) 使用MSF运⾏脚本。(4) 查看Windows server 2008 IP 地址。(2)上传后⻔程序nc.exe 到Windows server。(3)查看Kali Linux (2024.1)系统IP地址。点击CVEs查看通用漏洞编号(cve-2015-1635)(2)查看Kali Linux (2024.1)系统版本。(1)获取windows 服务器的密⽂密码。(10)UAC (用户账户控制设置)管理。192.168.204.146(动态)

cronaldo91的博客 2873

从零搭建渗透测试代码审计环境:VMware、KaliDocker实战指南

网络安全软件开发领域,虚拟化容器化技术是实现环境隔离、保证实验可复现性的基石。通过虚拟化技术,可以创建独立的沙箱环境,避免主机系统冲突,确保实验的纯净安全。容器化技术则进一步提供了轻量级、快速部署的解决方案,极大提升了资源利用率和环境搭建效率。这些技术的核心价值在于为安全研究、漏洞复现和代码审计提供了稳定、高效且可移植的基础设施。在渗透测试和红蓝对抗场景中,一个标准化的环境能帮助研究人员快速切换攻击防御视角,专注于漏洞原理利用技术本身,而非环境配置。本文以Kali Linux攻击机、Docke

weixin_33796205的博客 473

CVE-2024-21887漏洞复现:Ivanti命令注入原理实战分析

命令注入是一种常见的高危Web安全漏洞,其核心原理在于应用程序未对用户输入进行充分过滤,直接将可控数据拼接至系统命令中执行。攻击者通过构造包含特殊字符的输入,可突破原有命令限制,在目标服务器上执行任意指令,从而获取系统控制权。这类漏洞在SSL VPN网关、网络设备等边界安全产品中危害尤为严重,一旦被利用可能导致内网渗透、数据泄露等重大安全事件。本文以Ivanti Connect Secure设备爆出的CVE-2024-21887高危漏洞为例,深入剖析其无需身份验证的命令注入利用链,并演示从环境搭建、漏洞探测

dianwei5413的博客 486

Kali LinuxMetasploit实战:永恒之蓝漏洞渗透测试防御剖析

渗透测试网络安全领域的核心实践,旨在通过模拟攻击来评估系统安全性。其原理在于主动发现并利用系统漏洞,理解攻击链的完整生命周期。这项技术的价值在于将攻击者视角转化为防御优势,帮助构建更健壮的安全体系。在应用场景上,渗透测试广泛应用于企业安全评估、漏洞验证和安防能力建设。本文聚焦于经典漏洞MS17-010(永恒之蓝),通过Kali Linux和Metasploit Framework(MSF)的实战演示,详细拆解从信息收集、漏洞利用到后渗透的完整流程,并深入剖析Meterpreter等高级攻击载荷的工作原理。

weixin_30940783的博客 415

Linksys RE7000命令注入漏洞CVE-2024-25852复现深度分析

命令注入是一种常见且危险的Web安全漏洞,其原理在于应用程序未对用户输入进行充分验证和过滤,便将其直接拼接到系统命令中执行。攻击者通过注入Shell元字符(如分号、管道符),能够将恶意指令作为系统命令的一部分执行,从而完全控制目标系统。这种漏洞在物联网设备和嵌入式系统中尤为普遍,因其Web管理界面常以高权限运行且输入验证薄弱。从技术价值看,理解命令注入有助于构建更安全的输入处理模型,推动安全编码实践。其典型应用场景包括网络设备管理界面、系统诊断工具和配置更新功能。本文以Linksys RE7000无线扩展器

weixin_30745553的博客 529

从OWASP到CVE:构建漏洞实战研究的认知-工具-实践闭环

网络安全领域,理解漏洞原理是构建防御体系的基础。从概念上讲,漏洞本质上是软件在设计实现中存在的缺陷,攻击者利用这些缺陷可执行未授权操作。其核心原理往往源于数据指令边界模糊、访问控制失效或安全配置错误等根本原因。掌握这些原理的技术价值在于,能系统化地分析安全风险,而非孤立地应对单个威胁。在实际应用场景中,无论是进行渗透测试漏洞研究还是系统加固,都需要一套将通用漏洞框架具体漏洞实例结合的方法。OWASP Top 10作为广泛认可的安全风险清单,提供了漏洞类型的宏观视角;而CVE则记载了具体的漏洞实例。

weixin_30500473的博客 418

运维审计系统漏洞复现:从命令注入到防御加固的实战解析

网络安全领域,漏洞复现是理解威胁、验证防御有效性的核心实践。其原理在于通过模拟攻击者行为,在授权环境中验证安全缺陷的成因利用链,从而将抽象的风险描述转化为具体的工程认知。这项技术的核心价值在于赋能防御体系建设,帮助安全工程师和研究人员深入理解攻击面,并据此编写精准的检测规则加固策略。其典型应用场景包括对Web应用、中间件及关键基础设施(如运维审计风险控制系统)的安全评估。以运维审计系统(常称堡垒机)为例,作为企业IT资产的统一入口,其自身安全性至关重要。本文聚焦于此类系统的实战漏洞复现,详细拆解了针

weixin_34242331的博客 432

CVE-2017-11882漏洞利用(kali虚拟机开后门)

msf终端简单了解 Metasploit是一款开源的安全漏洞检测工具, Metasploit软件为它基础功能提供了多个用户接口,包括终端、命令行、图像化界面等。 MSF终端(msfconsole)是目前Metasploit框架最为流行的用户接口,而且MSF终端是Metasploit框架中最灵活、功能最丰富以及支持最好的工具之一。MSF终端提供了一站式的接口,能访问Metasploit框架中几乎每一...

weixin_44279850的博客 2163

CVE-2021-4034 Linux Polkit本地权限提升漏洞

Linux Polkit本地权限提升漏洞 polkit的pkexec存在本地权限提升漏洞 已经获得普通权限的攻击者可以通过此漏洞获得root权限 影响范围: 由于polkit为系统预装工具,目前主流Linux版本均受影响 修复版本: CentOS系列: CentOS 6:polkit-0.96-11.el6_10.2 CentOS 7:polkit-0.112-26.el7_9.1 CentOS 8.0:polkit-0.115-13.el8_5.1 CentOS 8.2:polkit-

weixin_51339377的博客 799

CVE-2023-32233 (LINUX内核权限提升漏洞

Linux内核版本v5.14 — v6.6的netfilter 子系统nf_tables组件中存在释放后使用漏洞,由于在nft_verdict_init()函数中,允许正值作为hook判决中的丢弃错误,因此当NF_DROP发出类似于NF_ACCEPT的丢弃错误时,nf_hook_slow()函数可能会导致双重释放漏洞,从而本地低权攻击者可利用该漏洞将权限提升为root,对目标进行恶意攻击。目前该漏洞已经修复,受影响用户可通过升级系统或禁用受影响的 nf_tables 内核模块可以缓解此漏洞

m0_65354386的博客 2504

[ICS] Modbus未授权攻击&S7协议漏洞利用

#PROFINET #Modbus未授权攻击 #S7协议停止漏洞 #自动抄表协议

1793

OpenSSH 安全漏洞(CVE-2023-51385) 升级v9,不可思议

Python编程学习,学习内容包含:语法、正则、文件、 网络、多线程等常用库,推荐《Python核心编程》,不要看完;在实际的渗透测试过程中,面对复杂多变的网络环境,当常用工具不能满足实际需求的时候,往往需要对现有工具进行扩展,或者编写符合我们要求的工具、自动化脚本,这个时候就需要具备一定的编程能力。恭喜你,如果学到这里,你基本可以从事一份网络安全相关的工作,比如渗透测试、Web 渗透、安全服务、安全分析等岗位;③漏洞扫描、漏洞利用、原理,利用方法、工具(MSF)、绕过IDS和反病毒侦察。

1458

IDEA DataGrip连接sqlserver 提示驱动程序无法通过使用安全套接字层(SSL)加密 SQL Server 建立安全连接的解决方法

从时代发展的角度看,网络安全的知识是学不完的,而且以后要学的会更多,同学们要摆正心态,既然选择入门网络安全,就不能仅仅只是入门程度而已,能力越强机会才越多。因为入门学习阶段知识点比较杂,所以我讲得比较笼统,大家如果有不懂的地方可以找我咨询,我保证知无不言言无不尽,需要相关资料也可以找我要,我的网盘里一大堆资料都在吃灰呢。干货主要有:①1000+CTF历届题库(主流和经典的应该都有了)②CTF技术文档(最全中文版)③项目源码(四五十个有趣且经典的练手项目及源码)

qq_53058639的博客 1944
上一篇: mybatis中如何防止sql注入和传参
下一篇: 从0到1带你深入理解log4j2漏洞
kali_Ma
博客等级 码龄5年 2万+粉丝 303原创
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值