首页标签thinkphp
  • Thinkphp5.1 ~ 5.2 全版本代码执行

    最近爆出了Thinkphp5.0.*全版本代码执行,其中5.1与5.2全版本在生产环境下下同样也存在代码执行漏洞分析:文件位置:\thinkphp\library\think\Request.php/***当前的请求类型*@accesspublic*@parambool$origin是否获取原始请求类型*@returnstring*/publicfunctionmethod($origin=fal…
  • Thinkphp5 远程代码执行漏洞事件分析报告

    0x00背景2018年12月10日,ThinkPHP官方发布《ThinkPHP5.*版本安全更新》,修复了一个远程代码执行漏洞。由于ThinkPHP框架对控制器名没有进行足够的检测,导致攻击者可能可以实现远程代码执行。知道创宇404实验室漏洞情报团队第一时间开始漏洞应急,复现了该漏洞,并进行深入分析。经过一系列测试和源码分析,最终确定漏洞影响版本为:ThinkPHP5.0.5-5.0.22Thin…
  • ThinkPHP5 核心类 Request 远程代码漏洞分析

    漏洞介绍2019年1月11日,ThinkPHP团队发布了一个补丁更新,修复了一处由于不安全的动态函数调用导致的远程代码执行漏洞。该漏洞危害程度非常高,默认条件下即可执行远程代码。启明星辰ADLab安全研究员对ThinkPHP的多个版本进行源码分析和验证后,确认具体受影响的版本为ThinkPHP5.0-5.0.23完整版。漏洞复现本地环境采用ThinkPHP5.0.22完整版+PHP5.5.38+A…
  • ThinkPHP5 远程代码执行漏洞分析

    漏洞介绍2018年12月9日,ThinkPHP团队发布了一个补丁更新,修复了一处由于路由解析缺陷导致的代码执行漏洞。该漏洞危害程度非常高,默认环境配置即可导致远程代码执行。经过启明星辰ADLab安全研究员对ThinkPHP的56个小版本的源码分析和验证,确定具体受影响的版本为:ThinkPHP5.0.5-5.0.22ThinkPHP5.1.0-5.1.30漏洞复现本地环境采用ThinkPHP5.1…
  • ThinkPHP 5.0 & 5.1远程命令执行漏洞利用分析

    0x01漏洞利用方式5.0版本POC(不唯一)命令执行:?s=index/\think\app/invokefunction&function=call_user_func_array&vars[0]=system&vars[1][]=[系统命令]文件写入:?s=index/\think\app/invokefunction&function=call_user_func_array&vars[0…
    • 默认分类
    • 2019-1-20 00:28
    • 2863
    • 0
    • thinkphp
  • ThinkPHP5远程命令执行漏洞POC

    摘要近日thinkphp团队发布了版本更新https://blog.thinkphp.cn/869075,其中修复了一处getshell漏洞。影响范围5.xcontroller方法来实例化控制器,然后调用实例中的方法。跟进controller方法:其中通过parseModuleAndClass方法解析出$module和$class,然后实例化$class。rseModuleAndClass方法中,…