zoukankan      html  css  js  c++  java
  • ThinkPHP 小于5.0.24 远程代码执行高危漏洞 修复方案

    漏洞描述
    由于ThinkPHP5.0框架对Request类的method处理存在缺陷,导致黑客构造特定的请求,可直接GetWebShell。

    漏洞评级
    严重

    影响版本
    ThinkPHP 5.0系列 < 5.0.24

    安全版本
    ThinkPHP 5.0系列 5.0.24
    ThinkPHP 5.1系列 5.1.31

    安全建议
    升级ThinkPHP至安全版本
    修复方法1.打开
    hinkphplibrary hinkRequest.php
    搜索

    public function method($method = false)
    {
    if (true === $method) {
    // 获取原始请求类型
    return $this->server('REQUEST_METHOD') ?: 'GET';
    } elseif (!$this->method) {
    if (isset($_POST[Config::get('var_method')])) {
    $this->method = strtoupper($_POST[Config::get('var_method')]);
    $this->{$this->method}($_POST);
    } elseif (isset($_SERVER['HTTP_X_HTTP_METHOD_OVERRIDE'])) {
    $this->method = strtoupper($_SERVER['HTTP_X_HTTP_METHOD_OVERRIDE']);
    } else {
    $this->method = $this->server('REQUEST_METHOD') ?: 'GET';
    }
    }
    return $this->method;
    }
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    改成:

    public function method($method = false)
    {
    if (true === $method) {
    // 获取原始请求类型
    return $this->server('REQUEST_METHOD') ?: 'GET';
    } elseif (!$this->method) {
    if (isset($_POST[Config::get('var_method')])) {
    $method = strtoupper($_POST[Config::get('var_method')]);
    if (in_array($method, ['GET', 'POST', 'DELETE', 'PUT', 'PATCH'])) {
    $this->method = $method;
    $this->{$this->method}($_POST);
    } else {
    $this->method = 'POST';
    }
    unset($_POST[Config::get('var_method')]);
    } elseif (isset($_SERVER['HTTP_X_HTTP_METHOD_OVERRIDE'])) {
    $this->method = strtoupper($_SERVER['HTTP_X_HTTP_METHOD_OVERRIDE']);
    } else {
    $this->method = $this->server('REQUEST_METHOD') ?: 'GET';
    }
    }
    return $this->method;
    }
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    保存,覆盖 测试无误 漏洞修复完成
    ---------------------
    作者:无限星辰飞翔
    来源:CSDN
    原文:https://blog.csdn.net/h2511425100/article/details/86350308
    版权声明:本文为博主原创文章,转载请附上博文链接!

  • 相关阅读:
    原码、反码、补码以及为什么要用反码和补码
    Linux中的段管理,bss段,data段,
    关于SRAM,DRAM,SDRAM,以及NORFLASH,NANDFLASH
    S3C2440的GPIO
    剑指offer——二叉搜索树与双向链表
    剑指offer——平衡二叉树
    ***剑指offer——字符串的排列(不会)
    剑指offer——两个链表的第一个公共结点
    剑指offer——数组中只出现一次的数字
    剑指offer——最小的K个数
  • 原文地址:https://www.cnblogs.com/wangluochong/p/11264252.html
Copyright © 2011-2022 走看看