漏洞復現----ThinkCMF框架任意內容包含漏洞分析復現

0x00 簡介 ThinkCMF是一款基於ThinkPHP+MySQL開發的中文內容管理框架。ThinkCMF提出靈活的應用機制,框架自身提供基礎的管理功能,而開發者可以根據自身的需求以應用的形式進行擴展。每個應用都能獨立的完成自己的任務,也可通過系統調用其他應用進行協同工作。 0x01 漏洞介紹 攻擊者可利用此漏洞構造惡意的url,向服務器寫入任意內容的文件,達到遠程代碼執行的目的。 0x02
相關文章
相關標籤/搜索