PHP网站漏洞poc,ThinkPHP-5.0.23新的RCE漏洞测试和POC

news/2024/5/22 0:13:05/文章来源:https://blog.csdn.net/weixin_29876887/article/details/116284886

TP5新RCE漏洞

昨天又是周五,讨厌周五曝漏洞,还得又得加班,算了,还是先验证一波。新的TP5RCE,据说发现者因为上次的RCE,于是又审计了代码,结果发现的。TP5也成了万人轮啊。

测试

环境搭建

windows下phpstudy,然后下载tp5.0.23到相应的www目录下

linux,安装启动apache和php,下载tp5.0.23到相应www目录下

mac(本机) 启动apache, 下载tp5.0.23到/library/Webserver/Documents下

环境测试

0d5baed919ac2737c105f0cd39309697.png

漏洞验证

Payload在此不公开,圈内的人大家都在微信群里看到很多了

bd9dc4858fb253570b787c3afda2d95e.png

4a1ab3973afd2a545ed3b2cc7dfddea5.png备注一个测试遇到的问题:在windows下phpstudy使用assert函数成功,但是在本机mac下不行,怀疑与php版本有关,win下是php5的,mac下是php7的。

漏洞poc

# -*- coding:utf-8 -*-

"""

ThinkPHP-5.0.23 RCE POC

Author: b0b@c

"""

# import libs,modules,files

import sys

import requests

# global vars & settings

headers = {

"User-Agent":"Mozilla/5.0 (Macintosh; Intel Mac OS X 10.14; rv:45.0) Gecko/20100101 Firefox/45.0",

}

# payload

...

# main function

if __name__ == "__main__":

url = "%s/public/index.php?s=captcha"

url = url%str(sys.argv[1])

response1 = requests.post(url,headers=headers,data=data1)

response2 = requests.post(url,headers=headers,data=data2)

response3 = requests.post(url,headers=headers,data=data3)

if (response1.content.find("Configuration File (php.ini) Path") >= 0) or (response2.content.find("index.php") >= 0) or (response3.content.find("index.php") >= 0):

print "YES,It's Dangerous!@!"

else:

print "No,It's Safety!@!"

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_738986.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

商城网站优化

在一次正常的活动促销之后,客服开始陆续反馈有用户反应在抢标的时候打不开网页或者APP,在打开的时候标的就已经被抢光了,刚开始没有特别的上心,觉得抢标不就是这样吗,抢小米手机的时候也不就这样吗?随着活动…

php 架构的网站 如何上传.sql文件到远程主机并用它部署数据库,技巧和诀窍: 如何上传一个.SQL文件到远程主机并且执行它来部署一个SQL数据库...

上个月 (英文),我讨论了新的(免费的)数据库发布向导,它是设计来充分简化在web主机环境中上传和部署 SQL Express 和 SQL Server数据库的。在 第一个关于数据库发布的贴子 (英文)里 ,我示范了你如何可以使用数据库发布向导自动生成 .SQL 安装文…

网站服务器间歇性打不开,网站打不开的常见原因之域名解析问题

建站是为了更好地进行宣传,引导访客订阅或成交消费,如果网站经常打不开,用户体验就会很差,对企业的影响也很大。相信大多数人都有类似的经历,兴致勃勃打开一个网站,结果半天没有响应,好不容易打…

iframe 无权限 不通网站_神马蜘蛛池 - 网站内页不收录的原因分析

原出处:最蜘蛛池原文链接:http://www.zuizhizhu.com神马蜘蛛池 www.zuizhizhu.com 快速提高网站收录、外推收录,百度蜘蛛池、搜狗蜘蛛池、360蜘蛛池、神马蜘蛛池、繁殖池、权重池;最蜘蛛池35台智能服务器,每天超千万蜘…

服务器上网站管理系统登录,云服务器管理平台 使用标准登录方式登录

WebShell 为腾讯云推荐的登录方式。无论您的本地系统为 Windows,Linux 或者 Mac OS,只要实例购买了公网 IP,都可以通过 WebShell 登录。本文介绍如何使用标准登录方式(WebShell)登录 Linux 实例。WebShell 优点如下:支持快捷键复制…

httppost传递内容过大_网站内容页的SEO排名技巧

SEO优化的意图是获取查找引擎流量,但在SEO履行中却需求分阶段周期进行,以此确保SEO方案的可行性以及SEO进程的可控性。按照引流的意图进行SEO进程倒推,想要获取查找引擎流量,需求的是关键词排名,获取关键词排名首先要确…

python网站登录爆破登录_用python爆破某会员网站

暑假在家上网,qq群里一位好友给我说他想要某个网站的会员,ps(是个小网站),本着助人为乐的精神我去踩了点。。。是吗然后就有了思路(骚操作)先讲一下思路1 .先注册用户登录2.flidder抓包3.python 模拟登录4.在评论区抓取评论的用户名5.弱密码爆…

用户体验分析:以 “师路南通网站” 为例

1、目标 针对师路南通,开展UX分析。PS:对比公众号;UMU学习平台(umu-umu)、学生安全教育平台(xueanquan123) *基于实例分析,体会用户体验设计的7条准则。 *功能测试脚本及Bug报告。 2…

wps怎么投递简历发到boss直聘_BOSS直聘、前程无忧、智联招聘……实测这个网站投简历效果好!...

又到了一年一度的“金三银四”招聘季作为职场人大家是不是开始蠢蠢欲动计划跳槽了?可那么多打着不同招牌的招聘网站伴随着海量的工作信息到底哪个网站最适合自己找工作投简历呢?今天,小编就带大家进入“非诚勿扰”之招聘网站专场看看哪个网站…

cms的html调用,浅谈CMSEasy企业网站内容调用经验

首先,打开CMSEasy免费企业网站的后台管理界面,选择“模板”,点击左侧“当前模板编辑”,在出现的内容也中,找到index.html找到index.html后,点击编辑,出现下图所示在出现上图内容后,烦…

门户网站建设方案ppt_智慧园区应用系统建设方案(ppt)

智慧园区总体规划设计方案(ppt)智慧园区整体规划设计方案(ppt)智慧园区总体架构解决方案(ppt)智慧园区整体规划设计方案(ppt)智慧园区大数据平台市县解决方案(图文)智慧工业园区安防集成系统总体方案(ppt)智慧园区公共服务云平台建设方案(ppt)智慧创业园区整体规划建设方案(ppt…

php 心愿墙系统源码,php开发表白墙 |源码|微信表白|微信表白墙|吐槽墙|心愿墙|网站留言板源码...

php开发表白墙 |源码|微信表白|微信表白墙|吐槽墙|心愿墙|网站留言板源码告白墙程序使用说明下载之后,文件目录如下:Forlove :程序核心文件夹;Public :样式图片 JS 文件夹,logo图片文件在这里面&#xff1b…

php系统网站安全吗,网站安全性设置

为了提高网站安全性,通常有服务器环境的安全策略和软件的安全策略,我们cms属于软件安全策略,并且支持多种方案:1、重命名后台入口文件在根目录找到默认的admin.php,任意命名一个名称即可,以后你就访问新名字…

艾宾浩斯计划表自动生成网站_施工进度计划表不会做?18个横道图自动生成模板,直接在线编辑...

施工进度计划表不会做?18个横道图自动生成模板,直接在线编辑对于工程建设来说,施工进度横道图在工程进度计划制定、项目管理等方面被广泛的应用,也是管理人员必须要掌握的技能,在编制的时候还是很繁琐的,需…

网站能拿到其他网站的cookie_网站标题这样写就能让你网站快排

网站SEO标题在搜索引擎优化中,是极其重要的存在。它甚至决定了网站排名的速度,决定了网站排名的位置,决定了我们抓取的用户类型。下面就给大家培训一下标题,教你们如何写出,快速排名的网站SEO标题。标题这样写让你的排…

php自动截屏,利用PhantomJS 自动截图Kibana ,phpmailer发送网站运营日报

如题,先来张最终效果运营日报下面介绍下实现过程【前期准备】kibana配置视图,并做好条件过滤视图,这里就是做介绍,可以参考博文,视图做好后生成一个短链接,这里我们生成的是http://10.0.0.110:5601/goto/4d…

本机的linux服务器地址是什么,linux检察本机ip和端口号的敕令是什么?_网站服务器运转保护...

linux检察本机ip的敕令是“ifconfig”敕令和“ip address”敕令;linux检察端口号的敕令是“lsof -i:port”敕令和“netstat -aptn”敕令。检察本机ip:1)ifconfig敕令输出以下:[roottopgun /home/cly]# ifconfigeth0: flags4163 mtu 1500inet …

Python3爬虫--两种方法(requests(urllib)和BeautifulSoup)爬取网站pdf

1、任务简介本次任务是爬取IJCAI(国际人工智能联合会议)最新2018年的pdf论文文件。 本次编码用到了正则表达式从html里面提取信息,如下对正则表达式匹配规则作简要的介绍。 2、正则表达式规则\w匹配字母数字及下划线 \W匹配非字母数字及下划线…

网站 服务器 和 空间大小,网站空间多大合适

网页空间网站空间大小,其实就是网站可以使用的以企业网站为例,如果网站程序的大小是10M,有1000个产品需要发布到网站上面。而网页上使用的图片一般每个不要超过200K(图片越大,用户打开网站的速度越慢)。这样,最多占用2…

ASP.NET 网站部署到IIS上如何进行调试

1:在一个网站成功部署后,有可能会遇到一些错误,但是又不能直接看出错误源(如果能在源程序里下断点进行调试就好了,这样就能准确的找出错误代码),下面介绍如何在一个已经部署的网站上进行断点调试(前提有网站的Debug模式下的源码) …