99国产精品欲av蜜臀,可以直接免费观看的AV网站,gogogo高清免费完整版,啊灬啊灬啊灬免费毛片

網易首頁 > 網易號 > 正文 申請入駐

PHP XXE 注入漏洞允許攻擊者訪問配置文件和私鑰

0
分享至


Web 應用程序安全研究員 Aleksandr Zhurnakov 詳細揭示了 PHP 中新發現的 XML 外部實體(XXE)注入漏洞。該漏洞展示了攻擊者如何繞過多種安全機制,進而訪問敏感配置文件和私鑰,凸顯了即便在看似安全的實現中,不當的 XML 解析配置也存在巨大風險。

此漏洞利用了 PHP 的 libxml 擴展及其包裝器的組合,使攻擊者能夠繞過諸如 LIBXML_NONET、LIBXML_DTDLOAD 等限制標志以及其他標志。這些標志原本的作用是防止加載外部實體或訪問外部資源,然而研究顯示,攻擊者可借助高級有效載荷和技術規避它們。


繞過安全機制

該漏洞源于 PHP 通過 DOMDocument 類處理 XML 解析的方式。默認狀態下,外部實體加載處于禁用狀態,但像 LIBXML_DTDLOAD 這樣的特定標志,卻允許攻擊者加載惡意 DTD 文件。隨后,攻擊者可利用 php://filter 等 PHP 包裝器制作這些文件,以竊取諸如 /etc/passwd 或私鑰等數據。

攻擊者繞過安全機制的關鍵手段之一,是使用諸如 http:// 等替代包裝器替換 php://filter/resource=URL,從而有效地繞過 LIBXML_NONET 限制。


入站 HTTP 請求

此外,通過濫用參數實體(% name;),攻擊者能夠在應用安全檢查之前,將惡意內容注入 XML 結構中。更為復雜的是,研究表明,攻擊者可利用類似 zlib.deflate 過濾器的 base64 編碼來壓縮有效載荷,減小其大小,使其能夠符合 GET 參數或查詢字符串的常見服務器約束。

根據 PT Swarm 報告,當服務器上的出站 TCP 連接被阻止時,這種方法還能借助 DNS 子域實現滲透。


影響

該漏洞已在特定應用程序中被發現。例如,SimpleSAMLphp(CVE-2024-52596)中的 XXE 漏洞,允許未經身份驗證的用戶讀取配置文件、提取私鑰并偽造身份驗證斷言。


有效的 xxe 載荷

當 SimpleSAMLphp 被配置為身份提供者時,攻擊者實際上能夠完全繞過身份驗證機制。

Zhurnakov 的研究著重強調了 PHP 應用程序中安全 XML 解析實踐的重要性。建議開發人員禁用所有不必要的 libxml 標志(如 LIBXML_DTDLOAD、LIBXML_NOENT 等),并確保部署具有增強 XXE 保護的最新 PHP 版本(例如 PHP 8.4 中引入的相關保護機制)。此漏洞清晰地警示我們,看似微不足道的錯誤配置,也可能引發復雜的攻擊途徑,凸顯了在 Web 應用程序開發中進行嚴格測試和遵循安全編碼實踐的必要性。

參考及來源:https://gbhackers.com/php-xxe-injection-vulnerability-allows-attackers/

特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關推薦
熱點推薦
幾百萬人被餓死!這場噩夢終于有人拍出來了!

幾百萬人被餓死!這場噩夢終于有人拍出來了!

電影分享會
2025-05-04 11:06:39
能干擾F-22鎖定的陣風戰斗機,為何被PL-15一擊必殺?

能干擾F-22鎖定的陣風戰斗機,為何被PL-15一擊必殺?

觀察者網
2025-05-09 08:29:03
三甲醫院4名科室主任,僅用10天就把小病患者治成病危

三甲醫院4名科室主任,僅用10天就把小病患者治成病危

小宇宙雙色球
2025-05-09 10:29:22
入夏后才發現:小白鞋不興了!上海滿街都在穿“薩洛蒙、鬼塚虎”

入夏后才發現:小白鞋不興了!上海滿街都在穿“薩洛蒙、鬼塚虎”

時尚穿搭生活館
2025-05-08 09:13:12
男友將我送給他干爹,當晚干爹花樣百出,只因嫌男友瘦

男友將我送給他干爹,當晚干爹花樣百出,只因嫌男友瘦

小鬼頭體育
2025-05-09 11:04:31
近一小時北京降雨減弱,預計傍晚前后雨停

近一小時北京降雨減弱,預計傍晚前后雨停

新京報
2025-05-09 15:08:13
特朗普最新表態!不會下調對中國的145%關稅,談判是中國人主動提出的

特朗普最新表態!不會下調對中國的145%關稅,談判是中國人主動提出的

西游日記
2025-05-08 13:04:17
北京鏈家又一名經紀人榮獲北京市勞動模范

北京鏈家又一名經紀人榮獲北京市勞動模范

貝殼官方賬號
2025-04-29 12:12:17
趙心童奪冠披國旗遭指責,英國球迷:從來沒有其他球員這樣做!

趙心童奪冠披國旗遭指責,英國球迷:從來沒有其他球員這樣做!

嘆知
2025-05-08 14:10:57
江蘇省泰州市海陵區委書記

江蘇省泰州市海陵區委書記

朗威游戲說
2025-05-09 13:49:15
兩眼發黑!店主稱外賣太難做,訂單備注一碗面3個人吃,要多放面

兩眼發黑!店主稱外賣太難做,訂單備注一碗面3個人吃,要多放面

火山詩話
2025-05-07 06:22:47
梵蒂岡選出新教皇,外交部:望新教皇推動中梵關系不斷改善

梵蒂岡選出新教皇,外交部:望新教皇推動中梵關系不斷改善

澎湃新聞
2025-05-09 15:24:26
教育局通報:情況屬實,教師休假離崗,校長被免職!

教育局通報:情況屬實,教師休假離崗,校長被免職!

大愛三湘
2025-05-08 20:16:22
華為鴻蒙電腦現場上手:流暢得不像電腦,無縫兼容手機平板

華為鴻蒙電腦現場上手:流暢得不像電腦,無縫兼容手機平板

愛范兒
2025-05-08 20:13:35
“晚上來,喝點酒才放得開” 記者暗訪臺球女助教,真相讓人意外

“晚上來,喝點酒才放得開” 記者暗訪臺球女助教,真相讓人意外

小人物看盡人間百態
2025-05-08 22:12:48
@所有人 5月18日零時起,遼寧一機場所有航班將暫停起降!

@所有人 5月18日零時起,遼寧一機場所有航班將暫停起降!

半島晨報
2025-05-09 14:55:34
女網冷門迭爆!4大種子選手翻車,斯瓦泰克送蛋晉級,鄭欽文首秀

女網冷門迭爆!4大種子選手翻車,斯瓦泰克送蛋晉級,鄭欽文首秀

劉姚堯的文字城堡
2025-05-09 06:14:29
日本這次站對了方向!宣布向烏克蘭提供軍用衛星情報

日本這次站對了方向!宣布向烏克蘭提供軍用衛星情報

柴刀夫司機
2025-05-08 14:18:48
對華關稅或降至50%,特朗普想請中國幫個忙,勸普京盡快停火

對華關稅或降至50%,特朗普想請中國幫個忙,勸普京盡快停火

第一軍情
2025-05-09 12:01:51
聽勸!千萬不要在網上分享自己的經歷!老好人也不是這么容易當的

聽勸!千萬不要在網上分享自己的經歷!老好人也不是這么容易當的

有趣的火烈鳥
2025-05-08 14:09:09
2025-05-09 17:00:49
嘶吼RoarTalk incentive-icons
嘶吼RoarTalk
不一樣的互聯網安全新視界
7830文章數 10526關注度
往期回顧 全部

科技要聞

奧特曼:不怕中國趕上 就怕美國犯愚蠢錯誤

頭條要聞

印巴125架戰機激戰1小時 巴總理:敵方戰機被炸得粉碎

頭條要聞

印巴125架戰機激戰1小時 巴總理:敵方戰機被炸得粉碎

體育要聞

對話薩維奧拉:希望中國能有更多武磊出現

娛樂要聞

災難性公關 毀掉曾黎二十年人緣積累

財經要聞

降息潮延續 存款利率全面邁向“1時代”

汽車要聞

訂單破萬/32.98萬起 全新高山家族于5月13日上市

態度原創

時尚
親子
教育
游戲
公開課

20~60歲穿都美!這件無齡感上衣太絕了

親子要聞

【絲德黎育兒大講堂】單海軍:兒童抽動與多動障礙的科學應對

教育要聞

他們的建議最接地氣,點贊收藏給孩子看

賽博都市、奇幻國度:盤點史上最經典開放世界舞臺

公開課

李玫瑾:為什么性格比能力更重要?

無障礙瀏覽 進入關懷版 主站蜘蛛池模板: 湾仔区| 朔州市| 襄城县| 平昌县| 迁安市| 滁州市| 桐梓县| 松潘县| 定西市| 文安县| 怀宁县| 武威市| 元朗区| 屯留县| 淮安市| 建阳市| 南通市| 明水县| 新绛县| 铜陵市| 徐州市| 沧州市| 军事| 家居| 延庆县| 达日县| 冕宁县| 金沙县| 黄梅县| 芜湖市| 页游| 子长县| 健康| 罗平县| 色达县| 南澳县| 静安区| 北川| 三原县| 濮阳县| 铁岭市|