Advertisement

ThinkPHP框架的5.x版本的RCE分析

阅读量:

初次尝试如此庞大的代码量分析,特此记录。个人体会是,对于新手而言,这种规模的分析确实难以适应,建议从较为简单的CMS系统入手进行练习。若对MVC架构缺乏了解,很可能会感到困惑。

前言

在对这一问题进行探讨之前,我还查阅了两篇关于tp5中RCE漏洞的资料,这两个漏洞存在诸多相似之处,均是通过一个可被控制的变量dispatch来最终构建出回调函数,值得深入学习,从中可以发现其核心思路与本文所分析的漏洞来源具有一定的关联性。

https://xz.aliyun.com/t/3845

https://xz.aliyun.com/t/3845

本文以tp 5.0.22版本作为示例,所使用的环境为phpstudy搭建的平台。

补丁

版本影响
THINKPHP 5.0.5至5.0.22

THINKPHP 5.1.0至5.1.30

5.0.x版本的补丁下载地址:https://github.com/top-think/framework/commit/b797d72352e6b4eb0e11b6bc2a2ef25907b7756f

kDf8x0.png

全部评论 (0)

还没有任何评论哟~