php laravel框架 rce分析 cve-2018-15133

本文將記錄在 APP_KEY 泄露情況下的 Laravel RCE 漏洞。該漏洞可以分別在兩個地方觸發,一個是直接添加在 cookie 字段,例如: Cookie: ATTACK=payload ;另一處是在 HTTP Header 處添加 X-XSRF-TOKEN 字段,例如: X-XSRF-TOKEN: payload 。漏洞影響版本:5.5.x<=5.5.40、5.6.x<=5.6.29。
相關文章
相關標籤/搜索