thinkphp远程执行漏洞的本地

0x01漏洞简介

由于ThinkPHP5框架控制器名没有进行足够的安全监测,导致在没有开启强制路由的情况下,可以伪装特定的请求可以直接Getshell(可以控制服务器)

0x02环境搭建

Phpstudy:php-5.5.38Apache

下载存在漏洞版本我下载的版本是thinkphp_5.0.22搭建好以后如图

下载链接:




转载请注明:http://www.aierlanlan.com/tzrz/903.html

  • 上一篇文章:
  •   
  • 下一篇文章: