本篇文章是复现 PHPstudy 的远程执行漏洞,该漏洞可以直接执行系统命令,相当于一键getshell,很强大
需要的工具:
VMware 环境
BurpSuite
phpStudy20161103.zip 或 phpStudy20180211.zip
那么如何查看你的phpstudy是否存在漏洞呢?
phpStudy2016查看:
*:\phpStudy\php\php-5.2.17\ext\php_xmlrpc.dll
*:\phpStudy\php\php-5.2.17\ext\php_xmlrpc.dll
phpStudy2018查看:
*:\PHPTutorial\PHP\PHP-5.2.17\ext\php_xmlrpc.dll
*:\PHPTutorial\PHP\PHP-5.4.45\ext\php_xmlrpc.dll
找到“ php_xmlrpc,dll”后用记事本打开,“ Ctrl + F”搜索“ @eva ”字符串如果存在就存在后门:
点击php