[CTFSHOW web267]Yii2 反序列化漏洞(CVE-2020-15148)
最新推荐文章于 2026-05-07 11:36:27 发布
本文详细介绍了Yii2框架中的反序列化漏洞(CVE-2020-15148),包括漏洞原理、影响版本及利用POC。在不同版本的Yii2中,作者给出了不同的漏洞利用链,并展示了如何构造payload来触发漏洞,最终实现命令执行。此外,还提供了针对特定靶场WEB_267的利用方法,通过反序列化漏洞获取flag。


1547

被折叠的 条评论
为什么被折叠?



