此CMS是基于thinkphp框架二次开发的,目前有thinkphp5,以及thinkphp6两种版本.这些漏洞挖掘出来的时候已经在cnvd被提交过了.但是网上并没有漏洞文章.避免风险这里只分享思路. 通过fofa搜一下,大概两百多个独立IP 还不错,这个后台一般是个弱口令 admin admin 登录后可以查看到,具体thinkphp版本,这个对版本要求比较高,6.05以后好像就修复了.因为太明显了所以厚码,见谅. 这后台可以getshell原因是因为此处模板管理可以添加一个html页面,这里…