FineCMS v2.1.2后台getshell
- 发表于
- Vulndb
可疑处,config/site.ini.php 域名配置数组,和后台对应网站管理-〉添加网站
网站名称随便写,绑定的域名写为’,phpinfo()
【注:此处为了省事仅用phpinfo作为例子,实际此处可做任何操作,只需要在’,后面添加php语句即可,可通file_put_contents进行写入文件操作】,然后直接点击提交即可
然后访问/index.php?s=admin&c=site即可看到phpinfo输出的信息。
原文连接:FineCMS v2.1.2后台getshell
所有媒体,可在保留署名、
原文连接
的情况下转载,若非则不得使用我方内容。