ThinkPHP3.x注入漏洞

  • 发表于
  • Vulndb

也不知道别人发过没,如有雷同纯属巧合

parseWhere:

仔细看下这段代码:

如果说我的key可控,那么就可以parseThinkWhere这个方法:

当$key等于_string的时候会将value拼接到whereStr中,此时会造成注入漏洞,当然case下面几个同理。

漏洞演示:

这个地方比较麻烦的在于key必须可控,这里就限制了很多,当然key可控的cms也很多,其中比较具有代表性的就算Thinkcmf了。

demo:

此时POST数据传入:

截图:

ThinkPHP3.x注入漏洞

本文作者:小透明,原文地址