跳到正文
文章 Vulndb

ThinkPHP3.x注入漏洞

也不知道别人发过没,如有雷同纯属巧合

parseWhere:

仔细看下这段代码:

如果说我的key可控,那么就可以parseThinkWhere这个方法:

当$key等于_string的时候会将value拼接到whereStr中,此时会造成注入漏洞,当然case下面几个同理。

漏洞演示:

这个地方比较麻烦的在于key必须可控,这里就限制了很多,当然key可控的cms也很多,其中比较具有代表性的就算Thinkcmf了。

demo:

此时POST数据传入:

截图:

本文作者:小透明,原文地址