PHP imap 远程命令执行漏洞复现(CVE-2018-19518)
发布日期:2025-05-02 04:50:37
浏览次数:11
分类:精选文章
本文共 469 字,大约阅读时间需要 1 分钟。
1、产品简介
IMAP作为远程邮箱协议,是在系统中执行命令的重要桥梁。Internet消息访问协议(IMAP)是电子邮件客户端通过TCP / IP连接从邮件服务器检索电子邮件的标准协议。由Mark Crispin于1986年设计,IMAP的主要目标是允许多个客户端管理收件箱,服务器通常保留消息直到用户删除。默认情况下,IMAP服务器侦听143端口,而IMAP over SSL(IMAPS)使用993端口。PHP支持IMAP功能,提供了便利的API,如imap_open,用于打开IMAP流。该函数来源于UW IMAP工具包环境,已发布多年。2、漏洞概述
PHP的imap_open函数存在一个严重漏洞,可能允许经过身份验证的远程攻击者执行任意命令。该漏洞源于imap_open在调用rsh或ssh命令时未正确过滤邮箱名称。如果系统启用了这些功能,且rsh指向ssh命令,攻击者可通过伪装成IMAP服务器名单,向目标系统发送命令,例如: `-oProxyCommand='rsh -i <攻击者服务器> '` 这将导致远程代码执行,给系统带来严重风险。 攻击者服务器>发表评论
最新留言
初次前来,多多关照!
[***.217.46.12]2026年06月06日 16时49分03秒
关于作者
喝酒易醉,品茶养心,人生如梦,品茶悟道,何以解忧?唯有杜康!
-- 愿君每日到此一游!
推荐文章
php获取json里面内容
2023-03-01
R2的版本由来
2023-03-01
PHP获取图片宽度高度、大小尺寸、图片类型、用于布局的img属性
2023-03-01
PHP获取当前文件的绝对路径
2023-03-01
PHP获取当前时间、时间戳的各种格式写法汇总
2023-03-01
PHP获取当前页面的完整URL
2023-03-01
php获取数据库中数据生成json,中文乱码问题的解决方案
2023-03-01
php获取文件夹中文件的两种方法
2023-03-01
PHP获取日期的一些方法总结
2023-03-01
R2学习记录
2023-03-01
PHP获取本周的每一天的时间
2023-03-01
php获取用户真实IP和防刷机制
2023-03-01
php获取网页内容的三种方法
2023-03-01
R-CNN算法优化策略
2023-03-01
PHP规范PSR0和PSR4的理解
2023-03-01
php解析ipa包,获取logo
2023-03-01
R&Rstudio安装各种包
2023-03-02
php设置cookie,在js中如何获取
2023-03-02
php设置socket超时时间
2023-03-02
php设计模式 萨莱 pdf,PHP设计模式 建造者模式
2023-03-02