CVE-2022-47945 PoC — ThinkPHP 路径遍历漏洞
关联漏洞
标题:
ThinkPHP 路径遍历漏洞
(CVE-2022-47945)
Description:顶想信息科技 ThinkPHP是中国顶想信息科技公司的一套基于PHP的、开源的、轻量级Web应用程序开发框架。 ThinkPHP Framework 6.0.14 之前版本存在安全漏洞,该漏洞源于允许在启用语言包功能(lang_switch_on=true)时通过 lang 参数包含本地文件,攻击者利用该漏洞可以执行任意操作系统命令。
Description
ThinkPHP Framework before 6.0.14 allows local file inclusion via the lang parameter when the language pack feature is enabled (lang_switch_on=true). An unauthenticated and remote attacker can exploit this to execute arbitrary operating system commands, as demonstrated by including pearcmd.php.
文件快照
备注
1. 建议优先通过来源进行访问。
2. 本地 POC 快照面向订阅用户开放;当原始来源失效或无法访问时,本地镜像作为订阅权益的一部分提供。
3. 持续抓取、验证、维护这份 POC 档案需要不少投入,因此本地快照已纳入付费订阅。您的订阅是让这份资料能继续走下去的关键,由衷感谢。 查看订阅方案 →