中国网络渗透测试联盟

标题: kingcms 5.0 漏洞 [打印本页]

作者: admin    时间: 2012-12-31 09:15
标题: kingcms 5.0 漏洞
。kingcms 5.0 fckeditor的默认路径在
/ W4 G3 I6 S7 B3 E: C/ B4 H
  F5 J" m$ H2 |$ Z' D+ W3 Y: ?admin/system/editor/FCKeditor/editor/fckeditor.Html
2 K4 `2 I: c/ e0 u; Z! ~5 X
2 s0 w1 @$ k: Y把本地的马命名为 hx.asp;jpg 注意看 jpg前面没有点了..
# F! X6 X$ {$ W. u* e- G! ~7 ^* e$ @/ O
OK了..其实以后做站结合fckeditor这类的编辑器..最好加个验证..只有管理才能访问..这样或者比较好吧8 w1 P# S8 I, S+ i

8 {" m  }. ?/ ?1 s2。编辑器路径:" I+ p% R  H2 u* q! f
/admin/system/editor/# G! Q' E: l% {+ D9 k! M0 _+ a
9 |) J) y9 N# y7 M) y* I
利用方式:访问/ g, ?) |3 g# @) j  E0 I
www.political-security.com/admin/sy ... FolderName=qing.asp
# p" _( e! p7 \: w) M# r, E3 S+ J后在
$ J) q# ?  S0 T# Y/up_files/image/
# Q% R  R, ?  s+ C目录下创建一个明文1.asp的文件夹。) K* f, D( Z% M9 t% q- B6 n! ~; ]1 D9 Q

' H- R+ d4 Z! Y$ d  _! W/ v' E然后访问
( }- G) l. B8 F4 Bwww.political-security.com/admin/sy ... s/asp/connector.asp
2 Y; h5 k% O9 g6 \4 R2 _8 w- z,选择刚创建的1.asp文件夹并上传图片木马,可以上传包含一句话内容的图片,然后使用一句话客户端连接。% |+ N' V: ~: G, r
8 Z7 D$ ]" R* _( Z
3。该系统后台也是比较脆弱的,若能成功登陆后台拿webshell比较简单,后台中有个webftp的功能,可以上传任意文件。默认数据库地址为/db/King#Content#Management#System.mdb,下载的时候将#替换成%23后下载。
0 E& T! r7 l, @) T有很多存在FCKEDITOR编辑器的基本存在该漏洞 与其说是KINGCMS的漏洞不如说是FCKEDITOR的漏洞$ r$ r/ q/ Q2 w' N* A1 B/ |





欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2