红队攻防实战之ThinkPHP-RCE集锦

你若不勇敢,谁又可以替你坚强?

ThinkPHP 2.x RCE漏洞

1、查询phpinfo()

2、任意代码执行

3、Getshell

蚁剑连接:

ThinkPHP5 5.0.23 RCE漏洞

发送数据包:

成功执行id命令:

工具验证

ThinkPHP5 SQL注入漏洞 && 敏感信息泄露

信息成功被爆出:

通过DEBUG页面,找到了数据库的账号、密码:

这属于一个敏感信息泄露漏洞。

工具验证

Thinkphp 5 5.0.22&5.1.29 RCE漏洞

执行phpinfo:

尝试执行系统命令

写入shell文件

蚁剑连接:

工具验证

文笔生疏,措辞浅薄,望各位大佬不吝赐教,万分感谢。

免责声明:由于传播或利用此文所提供的信息、技术或方法而造成的任何直接或间接的后果及损失,均由使用者本人负责, 文章作者不为此承担任何责任。

转载声明:各家兴 拥有对此文章的修改和解释权,如欲转载或传播此文章,必须保证此文章的完整性,包括版权声明等全部内容。未经作者允许,不得任意修改或者增减此文章的内容,不得以任何方式将其用于商业目的。

复制代码
CSDN:
https://blog.csdn.net/weixin_48899364?type=blog

公众号:
https://mp.weixin.qq.com/mp/appmsgalbum?__biz=Mzg5NTU2NjA1Mw==&action=getalbum&album_id=1696286248027357190&scene=173&from_msgid=2247485408&from_itemidx=1&count=3&nolastread=1#wechat_redirect

博客:
https://rdyx0.github.io/

先知社区:
https://xz.aliyun.com/u/37846

SecIN:
https://www.sec-in.com/author/3097

FreeBuf:
https://www.freebuf.com/author/%E5%9B%BD%E6%9C%8D%E6%9C%80%E5%BC%BA%E6%B8%97%E9%80%8F%E6%8E%8C%E6%8E%A7%E8%80%85
相关推荐
xcl092510 小时前
北京24小时自助健身房系统软件开发实战:从架构到部署全流程指南
java·spring boot·架构
一 乐12 小时前
动漫书销售商城|基于springboot + vue动漫书销售商城(源码+数据库+文档)
java·数据库·vue.js·spring boot·毕业设计
卓怡学长12 小时前
w214基于jsp知道特产网
java·intellij-idea
步行cgn12 小时前
Spring 注解使用详解
java·spring
其实防守也摸鱼12 小时前
Fastjson 反序列化漏洞(JNDI注入)
android·数据库·安全·oracle·自动化·fastjson·反序列化
一条小小yu12 小时前
Spring IoC的理解
java·后端·spring
落魄实习生13 小时前
Agent Scope Java 2.x 系列【7】工具使用
java·开发语言·ai
旺仔学长 哈哈13 小时前
springboot钓鱼爱好者交流平台APP设计与实现
java·spring boot·mysql·充电桩管理系统
谢平康13 小时前
移动光猫放开 IPv6 入站:5G 手机直连家里 NAS,不用端口映射
5g·智能手机·php
狗凯之家源码网14 小时前
微博图床 PHP 系统搭建与实战应用指南
android·开发语言·php