讲师中心 微信公众号
AI工具推荐 视频效率加速

ThinkPHP5.0远程代码执行漏洞原理,安全加固方案

酷浩吖_9621

酷浩吖_9621

发布时间:2026-10-06 11:13:17

|

568人浏览过

|

来源于php中文网

原创

ThinkPHP 5.0 远程代码执行漏洞是控制器路由解析、Request::method() 处理、参数自动绑定三处缺陷叠加形成的稳定利用链;需同步实施入口拦截、白名单校验和配置收紧,仅升级至5.0.24不足以防护。

thinkphp5.0远程代码执行漏洞原理,安全加固方案

ThinkPHP 5.0 远程代码执行漏洞不是“某个函数没过滤”那么简单,而是由控制器路由解析、Request::method() 处理、参数自动绑定三处缺陷叠加形成的可稳定利用链;仅升级到 5.0.24 不足以闭环防护,必须同步做入口拦截、白名单校验和配置收紧。

控制器名未校验导致任意方法调用

漏洞根源在于 thinkApp::module() 解析 s= 参数时,直接将用户输入拼入类名并反射调用,例如 s=index/thinkpp/invokefunction 会尝试实例化 thinkppinvokefunction 类——而该类在框架中真实存在且 __invoke 方法接受任意 callable。

  • 典型 payload:?s=index/ hinkpp/invokefunction&function=call_user_func_array&vars[0]=system&vars[1][]=id
  • 触发前提是未开启强制路由('url_route_on' => false 或默认配置)
  • 修复不能只靠正则过滤字母数字,必须限制命名空间前缀,例如只允许 ^[a-zA-Z][a-zA-Z0-9]*$,禁止反斜杠 和点号 .
  • 若项目已启用路由,仍需在 App::module() 中间加一层校验,否则攻击者可绕过路由直接走 s= 入口

Request::method() 被滥用触发魔术方法调用

当 $_POST['_method'] 存在时,thinkRequest::method() 会把该值赋给 $this->method,后续再通过 $this->{$this->method}($_POST) 动态调用方法。攻击者传入 _method=__construct,就能让整个 $_POST 数组作为参数进入构造函数,进而触发 filter、server 等可控数组的处理逻辑。

  • 关键利用条件:Config::get('var_method') 默认为 _method,且未被显式清空
  • 常见 payload:_method=__construct&filter[]=system&method=get&server[REQUEST_METHOD]=whoami
  • 修复必须重写 Request::method(),对 $method 做白名单限制,仅允许 GET、POST、PUT、DELETE、PATCH
  • 同时在 config/app.php 中显式设 'var_method' => '',彻底禁用该变量映射

入口文件硬性拦截高危请求模式

补丁代码可能被绕过,比如开发者自定义了中间件或重写了路由逻辑,因此必须在最外层(public/index.php)做第一道防线,用正则直接阻断已知攻击特征。

btpanel phpsite 宝塔面板PHP网站
btpanel phpsite 宝塔面板PHP网站

宝塔面板 PHP 网站管理:站点创建、删除、启停、PHP 版本切换、域名管理、SSL证书管理、伪静态管理、数据库管理

下载

立即学习“PHP免费学习笔记(深入)”;

  • 在 index.php 开头立即插入:if (isset($_GET['s']) && preg_match('/\\think\\|invokefunction|call_user_func/i', $_GET['s'])) { die('Access Denied'); }
  • 注意双反斜杠 \\ 是 PHP 字符串转义后的结果,实际匹配的是 hink
  • 同样要拦截 php://filter、phar:// 等协议关键字,防止反序列化链路被激活
  • 该规则必须放在 require 框架入口之前,否则已被加载的类可能提前触发漏洞

配套配置项不关闭,修复等于白做

很多团队加了代码补丁却仍被攻破,问题出在配置残留:调试模式开着、自动路由开着、缓存目录可读写、session 存储在文件里——这些都会成为漏洞利用的放大器。

  • app_debug 必须设为 false,否则报错会泄露路径、类名、甚至数据库密码
  • auto_route 必须设为 false,route_complete_match 设为 true,避免模糊匹配引入意外入口
  • runtime 目录权限应设为 750 且 Web 用户不可写,public 下禁止执行 PHP(通过 .htaccess 或 Nginx location ~ .php$ 限制)
  • 如果用了 Memcached 或 Redis 存 session,确认其未启用反序列化驱动(如 session.serialize_handler = php_serialize)

真正难的不是加几行代码,而是确认所有配置项、所有中间件、所有自定义 Request/Response 类都未绕过你加的校验——任何一处遗漏,都可能让整个加固失效。

相关文章

PHP速学教程(入门到精通)
PHP速学教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

热门AI工具

更多
音述AI
音述AI Hot

一款AI音频处理工具,主要用于音述AI是一个以“用声音述说故事”为核心的 AI 音乐创作与声音分享社区,适合需要提升相关任务效率的用户。

墨刀AI
墨刀AI Hot

一款AI图像与设计工具,主要用于产品经理的专属智能体,适合需要提升相关任务效率的用户。

PixTV
PixTV Hot

PixTV是一款面向AIGC内容创作的AI视频生成工具。

PixPix
PixPix Hot

PixPix是一款面向电商视觉生产的AI商品图生成工具。

WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

UpDream
UpDream Hot

一款AI视频创作工具,主要用于哔哩哔哩推出的自研AI视频创作工具,适合需要提升相关任务效率的用户。

讯飞智作

讯飞智作是一款AI视频创作工具,AI文本配音工具,数字人课程、营销视频制作。

相关专题

更多
thinkphp和laravel哪个简单
thinkphp和laravel哪个简单

对于初学者来说,laravel 的入门门槛较低,更易上手,原因包括:1. 更简单的安装和配置;2. 丰富的文档和社区支持;3. 简洁易懂的语法和 api;4. 平缓的学习曲线。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

3721

2024.04.10

thinkphp性能怎么样
thinkphp性能怎么样

thinkphp 是一款高性能的 php 框架,具备缓存机制、代码优化、并行处理和数据库优化等优势。官方性能测试显示,它每秒可处理超过 10,000 个请求,实际应用中被广泛用于京东商城、携程网等大型网站和企业系统。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

1260

2024.04.10

ThinkPHP6后台管理系统开发与RBAC权限控制实践
ThinkPHP6后台管理系统开发与RBAC权限控制实践

本专题围绕 ThinkPHP6 在后台管理系统开发中的应用展开,重点讲解基于 RBAC 模型的权限控制实现方案。内容涵盖管理员角色设计、菜单权限分配、接口鉴权、中间件拦截机制以及后台模块化开发思路。同时结合实际案例,讲解如何构建完整的后台管理系统,包括用户管理、权限管理与操作日志记录,帮助开发者搭建安全、可扩展的企业级后台系统。

483

2026.03.20

ThinkPHP API接口开发与前后端分离实战
ThinkPHP API接口开发与前后端分离实战

本专题围绕ThinkPHP在前后端分离项目中的 API 开发展开,系统讲解 RESTful 接口设计规范、统一返回结构、参数验证与异常处理机制。内容涵盖 Token 鉴权、跨域处理、接口版本管理以及接口文档生成方案。通过完整项目案例,帮助开发者构建规范、高效、易维护的后端接口服务体系。

324

2026.03.20

ThinkPHP ORM模型关系与数据库操作优化实践
ThinkPHP ORM模型关系与数据库操作优化实践

本专题聚焦ThinkPHP中 ORM 模型的高级用法与数据库操作优化技巧。内容包括一对一、一对多、多对多关系定义与使用、关联预加载、查询构建器优化以及复杂查询封装方法。同时结合实际业务场景,讲解如何避免 N+1 查询问题、提升数据库访问效率,帮助开发者编写高性能的数据访问层代码。

219

2026.03.20

ThinkPHP模型详解
ThinkPHP模型详解

本专题整合了ThinkPHP模型相关内容,阅读专题下面的文章了解更多详细介绍。

258

2026.03.26

ThinkPHP表单验证与数据安全处理实战
ThinkPHP表单验证与数据安全处理实战

本专题聚焦 ThinkPHP 在表单处理中的验证与安全机制,系统讲解验证器使用、自定义规则、场景验证以及错误提示处理。内容涵盖 XSS 防护、SQL 注入防御、数据过滤与输入校验等关键安全措施。通过实际案例,帮助开发者构建安全可靠的数据处理流程。

201

2026.03.30

ThinkPHP日志系统设计与异常监控实践
ThinkPHP日志系统设计与异常监控实践

本专题围绕 ThinkPHP 日志系统展开,深入讲解日志记录机制、日志级别划分、日志文件管理以及自定义日志通道配置。内容涵盖异常捕获、错误追踪、调试信息输出以及日志分析方法。通过实战讲解,帮助开发者提升系统问题定位能力与运维效率。

428

2026.03.30

LLVM自定义Pass怎么写
LLVM自定义Pass怎么写

本专题聚焦LLVM自定义Pass开发,整理Pass类结构、run()方法、PreservedAnalyses、CMake构建、插件注册、-load-pass-plugin加载和测试用例编写流程。

80

2026.09.30

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn