最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

Thinkphp5文件包含漏洞解析

 更新時間:2023年02月21日 09:05:32   作者:XINO  
這篇文章主要為大家介紹了Thinkphp5文件包含漏洞解析,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進步,早日升職加薪

前言

ThinkPHP,是為了簡化企業(yè)級應(yīng)用開發(fā)和敏捷WEB應(yīng)用開發(fā)而誕生的開源輕量級PHP框架。隨著框架代碼量的增加,一些潛在的威脅也逐漸暴露,本文給大家?guī)淼氖菍hinkphp5版本框架里面的文件包含漏洞進行分析,淺談原理以及如何應(yīng)用。

什么是文件包含漏洞

首先我們先了解一下什么是文件包含漏洞,文件包含可以分為本地包含遠程包含,有些時候網(wǎng)站會將文件進行包含來執(zhí)行,這屬于是常規(guī)操作,但若網(wǎng)站并沒有對包含文件進行限制,攻擊者便可以包含一些惡意文件來達到命令執(zhí)行的效果。這里列出四個常見的PHP包含函數(shù):

漏洞簡述

在該框架中,由于在加載模版解析變量時存在變量覆蓋問題,但像上面所說的一樣沒有對信息進行過濾,從而框架中產(chǎn)生了文件包含漏洞。影響版本如下:

5.0.0 <= Thinkphp <= 5.0.18

5.1.0 <= ThinkPHP <= 5.1.10

漏洞復(fù)現(xiàn)

首先我們先搭建一個存在該漏洞的框架版本:

配置好服務(wù)后我們開始進行代碼審計,首先先在application/index/controller/Index.php路徑下修改代碼:

<?php
namespace app\index\controller;
use think\Controller;
class Index extends Controller
{
    public function index()
    {
        $this->assign(request()->get());
        return $this->fetch(); // 當(dāng)前模塊/默認(rèn)視圖目錄/當(dāng)前控制器(小寫)/當(dāng)前操作(小寫).html
    }
}

之后在路徑application/index/view/index/ 下創(chuàng)建html模板文件,之后便可以進行分析:

我們根據(jù)上面代碼:

public function index()
    {
        $this->assign(request()->get());
        return $this->fetch(); 
    }

跟進至assign函數(shù),后繼續(xù)跟進:

我們審計到library/think/View.php下,分析下面的代碼:

里面有一個arrar_merge()函數(shù),我們簡單看一下如何應(yīng)用:

可以看到該函數(shù)起到一個合并數(shù)組的作用,賦值后跟進到fetch,直到下面圖片這個位置:

我們這里有一段代碼:

$this->engine->$method($template, $vars, $config);

我們跟進method值在view\driver\Think.php,跟進fetch后再跟進read方法,最后走到了template\driver\File.php,這里有一段代碼:

extract($vars, EXTR_OVERWRITE);

同時下面還有一個文件包含函數(shù),因為之前有個vars變量是用戶進行g(shù)et傳入的,也就是說變量可控,經(jīng)過 $this->data 走到了read,而這里面有個extract函數(shù)可以實現(xiàn)變量覆蓋:

而它的規(guī)則如下:

若第二個參數(shù)值不指定(默認(rèn)EXTR_OVERWRITE)可能存在變量覆蓋的,覆蓋變量后再進行文件包含惡意文件。這里簡單測試下,我們在public下傳入圖片木馬之后(里面寫入了查詢phpinfo信息的代碼)進行訪問:

public/?cacheFile=1.jpg

成功實現(xiàn)了文件包含:

修復(fù)

對于如何修復(fù)也是十分簡潔的,get傳參里是否有cachefile鍵,有的話就刪掉,也刪掉_think_cachefile鍵,然后文件包含即可防止該漏洞的產(chǎn)生。

結(jié)語

本文簡單講述了thinkphp5框架中常見的文件包含漏洞及其應(yīng)用,不知道小伙伴們學(xué)會了沒有,有興趣的朋友可以自己手動搭建一個平臺來進行滲透測試,更多關(guān)于Thinkphp5文件包含漏洞的資料請關(guān)注腳本之家其它相關(guān)文章!

相關(guān)文章

  • Discuz!插件:自動隱藏帖子

    Discuz!插件:自動隱藏帖子

    Discuz!插件:自動隱藏帖子...
    2007-03-03
  • 淺析Yii2中GridView常見操作

    淺析Yii2中GridView常見操作

    本文是小編給大家收集整理些有關(guān)網(wǎng)絡(luò)上Yii2中GridView常見操作中出現(xiàn)的大部分問題,本文做一個總結(jié)特此分享到腳本之家平臺供大家參考
    2016-04-04
  • PHP獲取二維數(shù)組中某一列的值集合

    PHP獲取二維數(shù)組中某一列的值集合

    PHP還是比較常用的,于是我研究了一下PHP二維數(shù)組,下面通過本文給大家介紹PHP獲取二維數(shù)組中某一列的值集合,對php數(shù)組二維數(shù)組的值相關(guān)知識感興趣的朋友一起學(xué)習(xí)吧
    2015-12-12
  • 學(xué)習(xí)PHP Cookie處理函數(shù)

    學(xué)習(xí)PHP Cookie處理函數(shù)

    這篇文章主要為大家詳細介紹了PHP Cookie處理函數(shù)的使用方法,感興趣的小伙伴們可以參考一下
    2016-08-08
  • laravel中的一些簡單實用功能

    laravel中的一些簡單實用功能

    這篇文章主要給大家介紹了關(guān)于laravel中一些簡單實用功能的相關(guān)資料,文中通過示例代碼介紹的非常詳細,對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧
    2018-11-11
  • 解決laravel資源加載路徑設(shè)置的問題

    解決laravel資源加載路徑設(shè)置的問題

    今天小編就為大家分享一篇解決laravel資源加載路徑設(shè)置的問題,具有很好的參考價值,希望對大家有所幫助。一起跟隨小編過來看看吧
    2019-10-10
  • PHPCMS V9 添加二級導(dǎo)航的思路詳解

    PHPCMS V9 添加二級導(dǎo)航的思路詳解

    這篇文章主要介紹了PHPCMS V9 添加二級導(dǎo)航所遇到些問題,查詢導(dǎo)航欄的信息時返回的$r[arrchildid]與自己想象的不符,文檔上說是返回子欄目id但是卻有些不同。下面小編通過分享本文給大家解答下
    2016-10-10
  • PHP中把對象數(shù)組轉(zhuǎn)換成普通數(shù)組的方法

    PHP中把對象數(shù)組轉(zhuǎn)換成普通數(shù)組的方法

    這篇文章主要介紹了PHP中把對象數(shù)組轉(zhuǎn)成普通數(shù)組的方法,本文直接給出示例代碼,需要的朋友可以參考下
    2015-07-07
  • 實例化php類時傳參的方法分析

    實例化php類時傳參的方法分析

    這篇文章主要介紹了實例化php類時傳參的方法,結(jié)合實例形式分析了實例化php類時傳參的相關(guān)原理、實現(xiàn)方法與操作注意事項,需要的朋友可以參考下
    2020-06-06
  • thinkPHP模板算術(shù)運算相關(guān)函數(shù)用法分析

    thinkPHP模板算術(shù)運算相關(guān)函數(shù)用法分析

    這篇文章主要介紹了thinkPHP模板算術(shù)運算相關(guān)函數(shù)用法,結(jié)合簡單實例形式分析了thinkPHP關(guān)于算數(shù)運算與參數(shù)傳遞的相關(guān)技巧,需要的朋友可以參考下
    2016-07-07

最新評論

霍州市| 泰宁县| 大兴区| 永吉县| 潞城市| 马关县| 安阳县| 曲松县| 赣榆县| 惠东县| 普定县| 准格尔旗| 雅安市| 塘沽区| 揭东县| 泾源县| 长泰县| 东阿县| 长寿区| 绵竹市| 习水县| 开远市| 泸定县| 梁平县| 丽江市| 桂平市| 浦北县| 宜城市| 砀山县| 繁昌县| 宣化县| 读书| 阜城县| 博客| 弥勒县| 清远市| 尉氏县| 新泰市| 安平县| 阳山县| 商都县|