中国网络渗透测试联盟
标题:
kingcms 5.0 漏洞
[打印本页]
作者:
admin
时间:
2012-12-31 09:15
标题:
kingcms 5.0 漏洞
。kingcms 5.0 fckeditor的默认路径在
3 s& }" F3 p9 @. E. B
& J7 n% i1 ^; l7 U4 g% e# _
admin/system/editor/FCKeditor/editor/fckeditor.Html
9 R0 [+ j F- B3 v. P
3 x0 G6 q" X% |9 q2 _
把本地的马命名为 hx.asp;jpg 注意看 jpg前面没有点了..
8 W% g$ p2 z4 r" m* s" N% B, Y
; @2 K* q: p3 e' s3 z8 N# X" [7 J( i
OK了..其实以后做站结合fckeditor这类的编辑器..最好加个验证..只有管理才能访问..这样或者比较好吧
6 L( a6 b' \) P% U `
; c( T/ T, k1 ?( j( T3 \: f& i
2。编辑器路径:
8 e x* P% e* {3 u" D! q7 |/ T G4 C/ G1 ^
/admin/system/editor/
% v5 }1 w5 V$ Q! w& X: v& l
* b- i8 ^: [% ]( w* d6 T
利用方式:访问
# x, U2 z. M0 ~6 `
www.political-security.com
/admin/sy ... FolderName=qing.asp
" E% P, C! |" G/ i8 ^
后在
/ ~5 e9 ?6 Z2 H
/up_files/image/
& {4 n) _: p2 P) Q$ l. z
目录下创建一个明文1.asp的文件夹。
* n& e7 s; p" J% S
- g& E% J8 E8 e8 a; F G
然后访问
2 S9 X6 m; M: \
www.political-security.com
/admin/sy ... s/asp/connector.asp
& u: l7 V5 f* T" E+ u: @6 O
,选择刚创建的1.asp文件夹并上传图片木马,可以上传包含一句话内容的图片,然后使用一句话客户端连接。
/ a0 f! Y& Q) @8 U. Y
( c) w R0 h: H* T. H2 a
3。该系统后台也是比较脆弱的,若能成功登陆后台拿webshell比较简单,后台中有个webftp的功能,可以上传任意文件。默认数据库地址为/db/King#Content#Management#System.mdb,下载的时候将#替换成%23后下载。
' Z! z, W$ y( U" \ P# _/ C X
有很多存在FCKEDITOR编辑器的基本存在该漏洞 与其说是KINGCMS的漏洞不如说是FCKEDITOR的漏洞
) ?" _$ G5 I5 N [7 q
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/)
Powered by Discuz! X3.2