PHP imap 遠程命令執行漏洞(CVE-2018-19518)

0x01 簡介 php imap擴展用於在PHP中執行郵件收發操作。其imap_open函數會調用rsh來連接遠程shell,而debian/ubuntu中默認使用ssh來代替rsh的功能(也就是說,在debian系列系統中,執行rsh命令實際執行的是ssh命令)。 因爲ssh命令中可以通過設置-oProxyCommand=來調用第三方命令,攻擊者通過注入注入這個參數,最終將導致命令執行漏洞。 0
相關文章
相關標籤/搜索