一、 前言 根据Cl0wn 大佬审计的 zzcms2020 漏洞文章 (https://xz.aliyun.com/t/10090),来审计zzcms2021(老树开新花) 二、 环境准备 Zzcms2021 (9.03) Php5.4.45+apache+mysql Win10 源码下载地址: http://www.zzcms.net/about/6.htm 将源码放到 phpstud 的 WWW 目录后,根据使用手册配置好环境后访问/...
Dec 14, 2021 ZZCMS2021 Location http://www.zzcms2021.com/index.php Affected Products ZZCMS2021 Poc 1.Set up ZZCMS and access the default page normally: http://www.zzcms2021.com/index.php LINK: https://github.com/Boomingjacob/ZZCMS2021/blob/main/1.png 2.Construct three HTM files containin...