暂无图片
暂无图片
暂无图片
暂无图片
暂无图片

klogserver--命令执行

横戈安全团队 2021-01-28
836

0x01 序言

    命令执行和代码执行漏洞总是吸引人的,最近听闻国外有个日志系统出现了命令执行,于是我闻着味带着学习的心去踩了一下坑。


0x02 环境搭建

官方下载地址:https://www.klogserver.com/ (官方目前还没修复)

我看了看官网,大概意思是有30天试用期,官方提供的安装包是虚拟机的,虚拟机装起来必须要通一些域名,我看了看国内还是可以通他的域名的,所以问题不大,我再瞧了瞧,下面就是官方原文,管你看得懂不懂,反正我看不懂,反正我是一键翻译的。

官方虚拟机下载完就是下面这样,大概1.2G

下载完之后就可以导入vmware,备注:该虚拟机以及网站默认账号密码都是admin admin

装完之后你需要修改静态IP,至于静态IP,跟你绑定的VMWARE的虚拟网卡有关

像我的就是vm8虚拟网卡,C段为192.168.192.0/24,然后我挑个地址即可

上面界面就是进去设置静态IP的,看不懂没关系,跟着下图步骤走就行了(记得IP和网关换成你自己的)


都配置好的话,就可以进行访问了

https://192.168.192.22/login.php  ,至此我们已经搭建完成。

0x03 漏洞验证

这个漏洞是有验证登录的,所以我直接登录,账号密码都是admin,然后抓包,然后将GET请求改下就能进行验证

https://192.168.192.22/actions/async.php?action=stream&source=%3bwhoami%3b

下面两图就是我执行whoami和ls的截图

0x04 代码分析

漏洞的触发文件为:actions/async.php 29-31行

首先我们看看漏洞需要登录验证的原因的代码,是25-26,可以看到我们SESSION中没有expire、username参数以及过时即直接退出



再看看看漏洞触发代码:

$source = $_GET['source'];
$command = "sudo timeout 0.5s tail -0f /var/log/klog/".$source."/live.log";
echo shell_exec($command);


非常简单的命令执行,本身shell_exec是不回显的,然后echo给回显了。



0x05 webshell扫描工具扫描代码/命令执行


对于代码/命令执行来说,很多时候与webshell是没有什么区别的(严重怀疑某些CMS的代码/命令执行是作者估计加的后门),所以我们很多时候拿webshell扫描工具也能直接挖到代码/命令执行,就比如说我复现的这个:







文章转载自横戈安全团队,如果涉嫌侵权,请发送邮件至:contact@modb.pro进行举报,并提供相关证据,一经查实,墨天轮将立刻删除相关内容。

评论