验证php的远程命令执行漏洞案例

版权声明:本文为博主原创文章,未经博主允许不得转载。 https://blog.csdn.net/weixin_39997829/article/details/82743721

比如验证JBoss EJBInvokerServlet Marshalled Object RCE(CVE-2013-4810 )

0x01:首先我们开启php的环境,如phpStudy,wamp等等,这里我们就使用phpStudy吧,进入php-5.5.38的目录(当前使用的这个php版本),将我们的test.php复制到这个目录即可

 0x02:然后使用命令行进行验证即可,我们先进入到test.php所在的目录,然后执行命令php test.php 117.169.98.39 id

猜你喜欢

转载自blog.csdn.net/weixin_39997829/article/details/82743721