thinkphp6に任意ファイル作成の脆弱性が再発
01 背景
QiAnXin は最近、ThinkPHP 6.0 の「任意の」ファイル作成の脆弱性に関するセキュリティ リスク通知をリリースしました。これに応じて、DYSRC は直ちに脆弱性を分析し、脆弱性を再現することに成功しました。
脆弱性の範囲: top-think/framework 6.x
02 場所の問題
ベース任意のファイルの作成と最近のコミット履歴から、1bbe75019 がこの問題に対するパッチであると推測できます。このパッチでは、セッション ID が文字と数字のみで構成されるように制限されており、問題がより明確になっていることがわかります。
03 原理分析
上記の問題をまず脇に置き、thinkphp がセッションをどのように保存するかを見てみましょう。
システムはインターフェース thinkcontractSessionHandlerInterface を定義します
SessionHandlerInterface::write メソッドはセッション データのローカライズ時に実行され、システムはセッション データのローカライズの最後に自動的に実行します。各リクエストを実装します。
thinksessiondriverFile クラスがどのように実装されるかを見てみましょう。
まず getFileName を通じて $sessID に基づいてファイル名を生成し、次に writeFile を使用してファイルを書き込みます。
getFileName を実行し、受信した $sessID をファイル名として直接連結します。 $sessIDは制御可能であるため、ファイル名も制御可能です。
04 デモ
分析のこの時点で、脆弱性プロセス全体は基本的に明らかです。現地での実証結果は以下の通りです。
php 中国語 Web サイト、多数の無料の thinkphp 入門チュートリアル 、オンライン学習へようこそ!
以上がthinkphp6に任意ファイル作成の脆弱性が再発の詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

ホットAIツール

Undresser.AI Undress
リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover
写真から衣服を削除するオンライン AI ツール。

Undress AI Tool
脱衣画像を無料で

Clothoff.io
AI衣類リムーバー

AI Hentai Generator
AIヘンタイを無料で生成します。

人気の記事

ホットツール

メモ帳++7.3.1
使いやすく無料のコードエディター

SublimeText3 中国語版
中国語版、とても使いやすい

ゼンドスタジオ 13.0.1
強力な PHP 統合開発環境

ドリームウィーバー CS6
ビジュアル Web 開発ツール

SublimeText3 Mac版
神レベルのコード編集ソフト(SublimeText3)

ホットトピック









この記事では、パフォーマンスの最適化、ステートレス設計、セキュリティに焦点を当てたサーバーレスアーキテクチャでThinkPhpを使用するための重要な考慮事項について説明します。コスト効率やスケーラビリティなどの利点を強調しますが、課題にも対処します

ThinkPHPのIOCコンテナは、PHPアプリで効率的な依存関係管理のための怠zyなロード、コンテキストバインディング、メソッドインジェクションなどの高度な機能を提供します。

この記事では、ThinkPHPの組み込みテストフレームワークについて説明し、ユニットや統合テストなどの主要な機能と、早期のバグ検出とコード品質の向上を通じてアプリケーションの信頼性を高める方法について強調しています。

この記事では、パラメーター化されたクエリを介してThinkPhpのSQL注入の脆弱性を防ぐこと、RAW SQLの回避、ORM、定期的な更新、適切なエラー処理を介して説明します。また、データベースクエリとvalidatを保護するためのベストプラクティスもカバーしています

この記事では、アーキテクチャ、機能、パフォーマンス、およびレガシーアップグレードの適合性に焦点を当てたThinkPhp 5と6の重要な違いについて説明します。 ThinkPhp 5は従来のプロジェクトとレガシーシステムに推奨されますが、ThinkPhp 6は新しいPRに適しています

この記事では、ThinkPhpとRabbitMQを使用して分散タスクキューシステムの構築を概説し、インストール、構成、タスク管理、およびスケーラビリティに焦点を当てています。重要な問題には、Immedのような一般的な落とし穴を避けるための高可用性の確保が含まれます

この記事では、セキュリティ、効率、スケーラビリティに焦点を当てた、ファイルのアップロードとクラウドストレージをThinkPHPで統合するためのベストプラクティスについて説明します。

この記事では、セットアップ、ベストプラクティス、統合方法、および推奨ツールに焦点を当てたThinkPhpマイクロサービスにサービスの発見と負荷分散の実装について説明します。[159文字]。
