zoukankan      html  css  js  c++  java
  • ThinkPHP 小于5.0.24 远程代码执行高危漏洞 修复方案

    漏洞描述
    由于ThinkPHP5.0框架对Request类的method处理存在缺陷,导致黑客构造特定的请求,可直接GetWebShell。

    漏洞评级
    严重

    影响版本
    ThinkPHP 5.0系列 < 5.0.24

    安全版本
    ThinkPHP 5.0系列 5.0.24
    ThinkPHP 5.1系列 5.1.31

    安全建议
    升级ThinkPHP至安全版本
    修复方法1.打开
    hinkphplibrary hinkRequest.php
    搜索

    public function method($method = false)
    {
    if (true === $method) {
    // 获取原始请求类型
    return $this->server('REQUEST_METHOD') ?: 'GET';
    } elseif (!$this->method) {
    if (isset($_POST[Config::get('var_method')])) {
    $this->method = strtoupper($_POST[Config::get('var_method')]);
    $this->{$this->method}($_POST);
    } elseif (isset($_SERVER['HTTP_X_HTTP_METHOD_OVERRIDE'])) {
    $this->method = strtoupper($_SERVER['HTTP_X_HTTP_METHOD_OVERRIDE']);
    } else {
    $this->method = $this->server('REQUEST_METHOD') ?: 'GET';
    }
    }
    return $this->method;
    }
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    改成:

    public function method($method = false)
    {
    if (true === $method) {
    // 获取原始请求类型
    return $this->server('REQUEST_METHOD') ?: 'GET';
    } elseif (!$this->method) {
    if (isset($_POST[Config::get('var_method')])) {
    $method = strtoupper($_POST[Config::get('var_method')]);
    if (in_array($method, ['GET', 'POST', 'DELETE', 'PUT', 'PATCH'])) {
    $this->method = $method;
    $this->{$this->method}($_POST);
    } else {
    $this->method = 'POST';
    }
    unset($_POST[Config::get('var_method')]);
    } elseif (isset($_SERVER['HTTP_X_HTTP_METHOD_OVERRIDE'])) {
    $this->method = strtoupper($_SERVER['HTTP_X_HTTP_METHOD_OVERRIDE']);
    } else {
    $this->method = $this->server('REQUEST_METHOD') ?: 'GET';
    }
    }
    return $this->method;
    }
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    保存,覆盖 测试无误 漏洞修复完成
    ---------------------
    作者:无限星辰飞翔
    来源:CSDN
    原文:https://blog.csdn.net/h2511425100/article/details/86350308
    版权声明:本文为博主原创文章,转载请附上博文链接!

  • 相关阅读:
    Eclipse安装python注意事项
    C# 计算文件MD5
    C# 为私有方法添加单元测试(反射)
    .net 操作sftp服务器
    在ASP.NET MVC中使用Unity进行依赖注入的三种方式
    ASP.NET Web API 安全筛选器
    Token Based Authentication in Web API 2
    IIS中查看W3P.exe进程对应的应用程序池的方法
    WCF自定义Header
    sqlserver 用 RowNumber 分组
  • 原文地址:https://www.cnblogs.com/wangluochong/p/11264252.html
Copyright © 2011-2022 走看看