黑客、渗透测试和网络安全工具,武装您的安全武器库!
针对 CVE-2018-20062(ThinkPHP 5.0.x invokefunction 反序列化 RCE)的验证脚本与 PoC,用于确认路由可达性并捕获执行上下文。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
ThinkPHP 5.0.x < 5.0.23(invokefunction 反序列化)
针对此 CVE 的标准影响评估遵循两阶段方法:
第 2 阶段在 verify_impact.sh 中自动化完成,该脚本捕获 完整的 CVE 影响报告所需的执行上下文(uid、主机名、内核)。
verify_impact.sh
验证部署的暴露情况,然后执行验证脚本:
./verify_impact.sh