Advertisement

thinkphp 5.0.24 反序列化漏洞分析

阅读量:

thinkphp5.0.24反序列化漏洞分析

文章结构概览

  • thinkphp5.0.24反序列化漏洞解析
      • 具体探讨

        • 反序列化触发点
        • toArray方法
        • getRelationData函数分析
        • $modelRelation对象生成过程
        • __call方法调用前的两个条件判断
        • __call方法执行流程
        • 伪造的文件写入操作
        • setTagItem函数调用
        • 绕过exit函数限制
      • 构造攻击代码

      • 漏洞利用链图示

      • 解决Windows系统下的文件命名问题

      • 相关参考资料

thinkphp5框架:

image-20220615000257518

ThinkPHP5框架的入口文件位于publicindex.php,用户可通过访问该文件进入系统。

复制代码
    http://192.168.64.105/thinkp

全部评论 (0)

还没有任何评论哟~