利用 ImageMagick 漏洞绕过(二)

# 利用 ImageMagick 漏洞绕过(二)

> 原文:[https://www.zhihuifly.com/t/topic/3471](https://www.zhihuifly.com/t/topic/3471)

## 利用 ImageMagick 漏洞绕过(二)

**1.利用条件**

php 7.4
ffi.enable=true

**2.基本原理**

FFI(Foreign Function Interface),即外部函数接口,允许从用户区调用C代码。
当PHP所有的命令执行函数被禁用后,通过PHP 7.4的新特性FFI可以实现用PHP代码调用C代码的方式,先声明C中的命令执行函数,然后再通过FFI变量调用该C函数即可Bypass disable_functions。

![imageimg](/static/ApacheCN/unclassified/img/c97dba03983492deb4876554a7614a37.png)

**3.exp**

“`
system($a);
?>
“`

© 版权声明
THE END
喜欢就支持一下吧
点赞0赞赏 分享
评论 抢沙发

请登录后发表评论

    请登录后查看评论内容