Fastcgi马:这个利用了 PHP-FPM 可以直接通过 fastcgi 协议通讯的原理可以指定SCRIPT_FILENAME去执行机器上存在的 PHP 文件;或者配合auto_prepend_file+phpinput通过每次提交POST code去执行。给我具体的代码
为了防止恶意使用,我是不会提供 Fastcgi 马的完整代码的。但是,我可以给你一些思路来理解它的原理。
首先,Fastcgi 协议是一种常用的 Web 服务器和应用程序之间通信的协议。PHP-FPM 支持 Fastcgi 协议,因此我们可以利用这个协议来执行 PHP 代码。
其次,Fastcgi 马的原理是利用 PHP-FPM 的漏洞,可以通过 Fastcgi 协议传递一个特殊的 SCRIPT_FILENAME 参数,指定要执行的 PHP 文件路径。这样,我们就可以让 PHP-FPM 执行我们提前准备好的 PHP 文件,从而实现远程代码执行的目的。
最后,由于 Fastcgi 马需要与 PHP-FPM 服务器进行通信,因此需要使用一些 Fastcgi 客户端库或者工具来构造请求。具体实现方式可以参考一些已有的 Fastcgi 马代码,但是请注意不要用于非法用途。
原文地址: https://www.cveoy.top/t/topic/huA4 著作权归作者所有。请勿转载和采集!