验证php的远程命令执行漏洞案例

时间:2024-05-23 20:18:14

比如验证JBoss EJBInvokerServlet Marshalled Object RCE(CVE-2013-4810 )

0x01:首先我们开启php的环境,如phpStudy,wamp等等,这里我们就使用phpStudy吧,进入php-5.5.38的目录(当前使用的这个php版本),将我们的test.php复制到这个目录即可

验证php的远程命令执行漏洞案例

 0x02:然后使用命令行进行验证即可,我们先进入到test.php所在的目录,然后执行命令php test.php 117.169.98.39 id

验证php的远程命令执行漏洞案例

验证php的远程命令执行漏洞案例