thinkphp v5.x 远程代码执行漏洞poc(附脚本)

暗月博客 2019年11月21日23:11:35评论558 views字数 334阅读1分6秒阅读模式
摘要

thinkphp v5.x 远程代码执行漏洞 poc(附脚本)
Introduction: 近日,thinkphp团队发布了版本更新,其中修复了一处远程代码执行漏洞 ,可直接getshell ,影响范围:v5.x < 5.1.31,<= 5.0.23

thinkphp v5.x 远程代码执行漏洞poc(附脚本)

Introduction:

近日,thinkphp团队发布了版本更新,其中修复了一处远程代码执行漏洞,可直接getshell,影响范围:v5.x < 5.1.31,<= 5.0.23

Dependencies:

pip install -r requirements.txt

Usage:

python thinkphp_rce_poc.py
[-] Usage: thinkphp_rce_poc.py -u http://www.targeturl.com
[!] Error: argument -u/--url is required

Github:

https://github.com/heroanswer/thinkphp_rce_poc/

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
暗月博客
  • 本文由 发表于 2019年11月21日23:11:35
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   thinkphp v5.x 远程代码执行漏洞poc(附脚本)http://cn-sec.com/archives/73784.html

发表评论

匿名网友 填写信息