Thinkphp5.0.0~5.0.23版本遠程代碼執行漏洞致使網站被掛馬

最近發現多個Thinkphp5開發的網站被掛馬,致使首頁被篡改,其餘頁面沒法正常訪問的狀況。php 木馬中均包含如下代碼:html define(‘Viv, bebegim.’,‘Denzel-你的英雄’); 通過檢查,這些攻擊是利用了Thinkphp5.0.0~5.0.23版本遠程進行代碼調用的漏洞進行的getshell。web 漏洞的詳細原理參見:https://seaii-blog.com/
相關文章
相關標籤/搜索