IIS6.x
漏洞描述
IIS Server 在 Web 服务扩展中开启了 WebDAV ,配置了可以写入的权限,造成任意文件上
传
环境
fofa:"IIS-6.0"
本地搭建2003 server
漏洞复现
开启 WebDAV 和写权限
权限来宾账户完全控制
访问网站
⽤PUT上传⽂档,但不能直接上传⽅法脚本⽂档,可以先上传⼀个其他类型的⽂档,然后移动成
脚本⽂档:
使⽤MOVE命令将其更名为脚本⽂档后缀:
漏洞描述
IIS Server 在 Web 服务扩展中开启了 WebDAV ,配置了可以写入的权限,造成任意文件上
传
环境
fofa:"IIS-6.0"
本地搭建2003 server
漏洞复现
开启 WebDAV 和写权限
权限来宾账户完全控制
访问网站
⽤PUT上传⽂档,但不能直接上传⽅法脚本⽂档,可以先上传⼀个其他类型的⽂档,然后移动成
脚本⽂档:
使⽤MOVE命令将其更名为脚本⽂档后缀: