ThinkPHP框架的5.x版本的RCE分析
发布时间
阅读量:
阅读量
初次尝试如此庞大的代码量分析,特此记录。个人体会是,对于新手而言,这种规模的分析确实难以适应,建议从较为简单的CMS系统入手进行练习。若对MVC架构缺乏了解,很可能会感到困惑。
前言
在对这一问题进行探讨之前,我还查阅了两篇关于tp5中RCE漏洞的资料,这两个漏洞存在诸多相似之处,均是通过一个可被控制的变量dispatch来最终构建出回调函数,值得深入学习,从中可以发现其核心思路与本文所分析的漏洞来源具有一定的关联性。
本文以tp 5.0.22版本作为示例,所使用的环境为phpstudy搭建的平台。
补丁
版本影响
THINKPHP 5.0.5至5.0.22
THINKPHP 5.1.0至5.1.30
5.0.x版本的补丁下载地址:https://github.com/top-think/framework/commit/b797d72352e6b4eb0e11b6bc2a2ef25907b7756f

全部评论 (0)
还没有任何评论哟~
