和这个不一样
http://**.**.**.**/bugs/wooyun-2014-059180
官方修复那个点。
includes\init.php
这里就是一个伪全局变量注册。然后在后面的文件当中都包含了这个文件。
我们看到后台的登录检测
然后继续看到check_login函数
就是设置了session里面的值,然后通过session来判断是否登录。
只要满足这个条件就行了。
我们首先到
这个页面来覆盖session里面的值
然后就可以直接进入后台了。
然后随便编辑一个模板,写入
我这里编辑的是sitemap这个
然后就是成功getshell