宝塔724运维节来了,企业版999元/年,送安全巡检;证书组队,低至28元!查看活动
当前位置:论坛首页 > Linux面板 > Linux面板教程

thinkphp5网站的安全防护测试

发表在 Linux面板2020-5-29 17:03 [复制链接] 2 3581

本帖最后由 cuokon 于 2020-5-29 17:06 编辑

ThinkPHP 5.0.x板块执行漏洞

漏洞影响:
5.0.x<thinkphp<5.0.24

Payload
POST提交参数
s=phpinfo&_method=__construcT&filter=call_user_func
图片1.png

命令执行成功,开启宝塔PHP安全防护

图片2.png
再次请求
图片3.png
直接被拦截了



Thinkphp5控制器名过滤不严导致getshell

漏洞影响:
5.0.x<thinkphp<5.0.24

Payload

http://url.com/?s=index/think\app/invokefunction&function=array_map&vars[]=assert&vars[][]=phpinfo()
图片4.png
成功利用,开启堡塔安全防护,该恶意请求直接被拦截
图片5.png

总结:
对于thinkphp5的命令执行有很好的防护效果,不过如果有漏洞最好还是进行更新!!!



使用道具 举报 只看该作者 回复
发表于 2020-5-29 18:28:26 | 显示全部楼层
啥情况
使用道具 举报 回复
发表于 2020-5-29 20:22:34 | 显示全部楼层
牛逼
使用道具 举报 回复
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表