91手机助手某站点漏洞及利用

其实这个漏洞也是偶然发现的,最近项目中用到了ThinkPHP框架习惯性的想到

了此框架的漏洞,那就顺便google了一下看看现在还有那些大点的站存在此漏洞

结果91.com这个字眼吸引了我。google:intitle:系统错误 thinkphp 91

那就顺手测试一下啊结果存在远程命令执行漏洞