找回密码
立即注册
搜索
热搜: Java Python Linux Go
发回帖 发新帖

1912

积分

0

好友

270

主题
发表于 2025-12-30 02:36:21 | 查看: 22| 回复: 0

Thinkphp(GUI)是一款针对ThinkPHP框架的综合漏洞利用工具,支持检测多个版本的TP漏洞,并实现命令执行与GetShell。本工具采用JFormDesigner进行可视化编写,相较于JavaFX在易用性上存在不足,建议有需要的开发者学习JavaFX以获得更佳的可视化开发体验。

工具使用指南

  1. 在终端中通过以下命令启动工具:

    java -jar ThinkphpGUI.jar

    图1:启动工具时可能遇到的JavaFX版本警告信息。
    JavaFX运行时版本警告

  2. 在工具界面中输入目标URL地址,该工具也支持批量扫描功能。
    图2:工具主界面,显示对目标URL的全面漏洞检测结果。
    ThinkPHP漏洞检测工具界面

  3. 从检测结果列表中选择对应的漏洞编号,点击“GetShell”按钮。工具将自动在目标服务器上创建一个Webshell,其默认连接密码为 peiqi
    图3:成功检测到漏洞后,可查看详细信息并执行GetShell操作。
    选择漏洞并执行GetShell

  4. 生成Webshell后,可以使用蚁剑(AntSword)等连接工具进行连接和管理
    图4:在蚁剑中添加数据,配置连接至生成的Webshell。
    在蚁剑中配置Webshell连接

  5. 除了生成Webshell,该工具也内置了直接命令执行功能,方便快速验证漏洞。
    图5:利用工具自带的命令执行模块,可直接在目标服务器上执行命令。
    使用工具内置命令执行功能

项目开源地址

工具的源代码已托管在GitHub,地址为:https://github.com/Lotus6/ThinkphpGUI

重要免责声明:本工具仅限用于取得合法授权的安全测试与企业安全建设。使用者须确保自身所有行为符合所在地法律法规。任何非法使用行为所产生的后果,均由使用者自行承担,工具开发者与贡献者不承担任何法律及连带责任。

在云栈社区,你可以找到更多关于安全测试与渗透技术的深入讨论和实用资源。




上一篇:负载均衡四层与七层核心差异详解及阿里云、腾讯云产品选型指南
下一篇:使用browser-use与多模态模型构建高效Browser Agent的实践指南
您需要登录后才可以回帖 登录 | 立即注册

手机版|小黑屋|网站地图|云栈社区 ( 苏ICP备2022046150号-2 )

GMT+8, 2026-1-10 09:07 , Processed in 0.345868 second(s), 40 queries , Gzip On.

Powered by Discuz! X3.5

© 2025-2025 云栈社区.

快速回复 返回顶部 返回列表