FineCMS v2.1.2后台getshell

可疑处,config/site.ini.php 域名配置数组,和后台对应网站管理-〉添加网站

FineCMS漏洞

网站名称随便写,绑定的域名写为’,phpinfo()

【注:此处为了省事仅用phpinfo作为例子,实际此处可做任何操作,只需要在’,后面添加php语句即可,可通file_put_contents进行写入文件操作】,然后直接点击提交即可

然后访问/index.php?s=admin&c=site即可看到phpinfo输出的信息。

via