码迷,mamicode.com
首页 > Web开发 > 详细

解决 ThinkPHP5 RCE 在PHP7下,不能使用包含的问题

时间:2020-04-18 13:36:37      阅读:118      评论:0      收藏:0      [点我收藏+]

标签:server   回调   一个   lin   str   就是   技术   php   注意   

今天朋友遇到一个ThinkPHP5 _method 的RCE漏洞,环境是:tp5014开启debug,linux,PHP7,日志,Session都写不进去,没办法包含的情况。

思路就是使用反序列化,回调 unserialize 函数,是可以成功利用的。如图:

技术图片

 

差不多就是这样,为了难得去写其他版本的pop链了,所以我直接把tp5024中修复漏洞的代码去掉了,并开启了debug

注意:server[REQUEST_METHOD]这个地方,因为你在复现的时候可能会遇到这个问题。

技术图片

使用反序列化就是不同版本的POP链会有一些小的地方不同,需要对应具体的版本在看。

解决 ThinkPHP5 RCE 在PHP7下,不能使用包含的问题

标签:server   回调   一个   lin   str   就是   技术   php   注意   

原文地址:https://www.cnblogs.com/xiaozhiru/p/12725025.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!