bewhale / thinkphp_gui_tools

ThinkPHP漏洞综合利用工具, 图形化界面, 命令执行, 一键getshell, 批量检测, 日志遍历, session包含,宝塔绕过
670 stars 100 forks source link

期待增加新的漏洞 #6

Open sixgodfan opened 1 year ago

sixgodfan commented 1 year ago

比如tp.3.2.3 的日志RCE,tp6的多语言漏洞等

https://github.com/wikiZ/thinkphp3.2.x_rce https://github.com/hkxueqi/thinkphp_Lang_exp

sixgodfan commented 1 year ago

jdk 17 无法启动,jer 8正常

ViCrack commented 1 year ago

3.2.3没有通用的利用方法的,需要看二次开发

jdk高版本不能启动的,作者在readme说了吧