信息收集通過信息收集發(fā)現(xiàn)是個(gè)tp v5.0.9,此版本存在tp-rce漏洞。
想辦法怎么繞過進(jìn)行寫馬(此處卡了我半天)最后通過一位滲透小伙伴,想出下面的可以利用file_put_contents直接寫shell,想了半天,忘了用其他函數(shù)進(jìn)行直接寫馬就可以了,并不需要非得利用system命令進(jìn)行寫馬,還是底層知識(shí)薄弱啊。再次感謝小伙伴!
發(fā)現(xiàn)啟動(dòng)了遠(yuǎn)程安全模式。想要繞過,發(fā)現(xiàn)很多函數(shù)被禁用,占未成功。下載源碼: