ThinkPHP5.0.22命令执行漏洞(5-rce)-Litsasuk-博客园
ThinkPHP5.0.22命令执行漏洞(5-rce)-Litsasuk-博客园
漏洞原理该漏洞出现的原因在于ThinkPHP5框架对控制器名缺少必要的过滤,导致让攻击者可以通过url调用到ThinkPHP框架内部的敏感函数,进而执行任意命令。代码审计要理解这个漏洞,首先要学习thinkphp是怎么处理路由的thinkphp/library/think/App.php#r

ThinkPHP5.0.22命令执行漏洞(5-rce)-Litsasuk-博客园
ThinkPHP5.0.22命令执行漏洞(5-rce)-Litsasuk-博客园
漏洞原理该漏洞出现的原因在于ThinkPHP5框架对控制器名缺少必要的过滤,导致让攻击者可以通过url调用到ThinkPHP框架内部的敏感函数,进而执行任意命令。代码审计要理解这个漏洞,首先要学习thinkphp是怎么处理路由的thinkphp/library/think/App.php#r
