主页 > 网络知识 > 多种针对开启HTTP PUT方法的漏洞利用(3)

多种针对开启HTTP PUT方法的漏洞利用(3)

最后要说的当然还有cURL了,cURL也是一个流行的命令行HTTP交互工具,可用它来执行HTTPS, FTP, SCP, LDAP, Telnet等多种协议的通信交互。这里,我们用以下命令来执行对目标机器的shell文件curl.php的上传:

curl --upload-file /root/Desktop/curl.php -v

 

多种针对开启HTTP PUT方法的漏洞利用

访问192.168.1.103/dav,确认curl.php已成功上传:

多种针对开启HTTP PUT方法的漏洞利用

同样,使用Metasploit模块multi/handler设置监听,访问目标机器上的curl.php,成功返回对目标机器的控制连接shell:

多种针对开启HTTP PUT方法的漏洞利用

说点什么吧
  • 全部评论(0
    还没有评论,快来抢沙发吧!