PHP - RCE abusing object creation: new $_GET["a"]($_GET["b"])
简介
通过自定义类或自动加载实现RCE
class App {
function __construct ($cmd) {
system($cmd);
}
}
class App2 {
function App2 ($cmd) {
system($cmd);
}
}
$a = $_GET['a'];
$b = $_GET['b'];
new $a($b);通过内置类实现RCE
SSRF + Phar反序列化
利用PDOs
SoapClient/SimpleXMLElement XXE
通过Imagick扩展实现RCE
VID解析器
VID解析器 + 文件上传
PHP崩溃 + 暴力破解
参考资料
最后更新于