thinkphp最新CVE-2024-44902反序列化漏洞
# ThinkPHP CVE-2024-44902 反序列化漏洞分析与利用
## 漏洞概述
CVE-2024-44902 是 ThinkPHP 框架中的一个反序列化漏洞,影响 ThinkPHP 8.x 版本。该漏洞允许攻击者通过精心构造的反序列化数据实现远程代码执行(RCE)。
## 环境搭建
### 测试环境要求
- ThinkPHP 8.x
- PHP 8.0.2+
### 漏洞测试代码
在控制器中设置反序列化入口点:
```php
namespace app\controlle