0x01 序言
命令执行和代码执行漏洞总是吸引人的,最近听闻国外有个日志系统出现了命令执行,于是我闻着味带着学习的心去踩了一下坑。
0x02 环境搭建
官方下载地址:https://www.klogserver.com/ (官方目前还没修复)
我看了看官网,大概意思是有30天试用期,官方提供的安装包是虚拟机的,虚拟机装起来必须要通一些域名,我看了看国内还是可以通他的域名的,所以问题不大,我再瞧了瞧,下面就是官方原文,管你看得懂不懂,反正我看不懂,反正我是一键翻译的。



官方虚拟机下载完就是下面这样,大概1.2G

下载完之后就可以导入vmware,备注:该虚拟机以及网站默认账号密码都是admin admin

装完之后你需要修改静态IP,至于静态IP,跟你绑定的VMWARE的虚拟网卡有关


像我的就是vm8虚拟网卡,C段为192.168.192.0/24,然后我挑个地址即可

上面界面就是进去设置静态IP的,看不懂没关系,跟着下图步骤走就行了(记得IP和网关换成你自己的)

都配置好的话,就可以进行访问了
https://192.168.192.22/login.php ,至此我们已经搭建完成。

0x03 漏洞验证
这个漏洞是有验证登录的,所以我直接登录,账号密码都是admin,然后抓包,然后将GET请求改下就能进行验证
https://192.168.192.22/actions/async.php?action=stream&source=%3bwhoami%3b
下面两图就是我执行whoami和ls的截图


0x04 代码分析
漏洞的触发文件为:actions/async.php 29-31行
首先我们看看漏洞需要登录验证的原因的代码,是25-26,可以看到我们SESSION中没有expire、username参数以及过时即直接退出

再看看看漏洞触发代码:
$source = $_GET['source'];$command = "sudo timeout 0.5s tail -0f /var/log/klog/".$source."/live.log";echo shell_exec($command);非常简单的命令执行,本身shell_exec是不回显的,然后echo给回显了。

0x05 webshell扫描工具扫描代码/命令执行
对于代码/命令执行来说,很多时候与webshell是没有什么区别的(严重怀疑某些CMS的代码/命令执行是作者估计加的后门),所以我们很多时候拿webshell扫描工具也能直接挖到代码/命令执行,就比如说我复现的这个:





