Thinkphp 缓存RCE

 5.0.0<=ThinkPHP5<=5.0.10 。   漏洞利用条件: 1.基于tp5开发的代码中使用了Cache::set 进行缓存 2.在利用版本范围内 3.runtime目录可以访问   扩展: 1.不可访问,可以考虑包含。前提要找到包含处。//Tp有一个Cache一个包含 2.利用缓存,做一个长期的shell动态生成。   漏洞原因:缓存名,可以预测,缓存内容用户可控。   造成漏洞代
相关文章
相关标签/搜索