中国网络渗透测试联盟

标题: kingcms 5.0 漏洞 [打印本页]

作者: admin    时间: 2012-12-31 09:15
标题: kingcms 5.0 漏洞
。kingcms 5.0 fckeditor的默认路径在
3 s& }" F3 p9 @. E. B& J7 n% i1 ^; l7 U4 g% e# _
admin/system/editor/FCKeditor/editor/fckeditor.Html9 R0 [+ j  F- B3 v. P

3 x0 G6 q" X% |9 q2 _把本地的马命名为 hx.asp;jpg 注意看 jpg前面没有点了..
8 W% g$ p2 z4 r" m* s" N% B, Y; @2 K* q: p3 e' s3 z8 N# X" [7 J( i
OK了..其实以后做站结合fckeditor这类的编辑器..最好加个验证..只有管理才能访问..这样或者比较好吧6 L( a6 b' \) P% U  `

; c( T/ T, k1 ?( j( T3 \: f& i2。编辑器路径:8 e  x* P% e* {3 u" D! q7 |/ T  G4 C/ G1 ^
/admin/system/editor/
% v5 }1 w5 V$ Q! w& X: v& l
* b- i8 ^: [% ]( w* d6 T利用方式:访问# x, U2 z. M0 ~6 `
www.political-security.com/admin/sy ... FolderName=qing.asp
" E% P, C! |" G/ i8 ^后在
/ ~5 e9 ?6 Z2 H/up_files/image/
& {4 n) _: p2 P) Q$ l. z目录下创建一个明文1.asp的文件夹。* n& e7 s; p" J% S

- g& E% J8 E8 e8 a; F  G然后访问
2 S9 X6 m; M: \www.political-security.com/admin/sy ... s/asp/connector.asp
& u: l7 V5 f* T" E+ u: @6 O,选择刚创建的1.asp文件夹并上传图片木马,可以上传包含一句话内容的图片,然后使用一句话客户端连接。
/ a0 f! Y& Q) @8 U. Y
( c) w  R0 h: H* T. H2 a3。该系统后台也是比较脆弱的,若能成功登陆后台拿webshell比较简单,后台中有个webftp的功能,可以上传任意文件。默认数据库地址为/db/King#Content#Management#System.mdb,下载的时候将#替换成%23后下载。
' Z! z, W$ y( U" \  P# _/ C  X有很多存在FCKEDITOR编辑器的基本存在该漏洞 与其说是KINGCMS的漏洞不如说是FCKEDITOR的漏洞
) ?" _$ G5 I5 N  [7 q




欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2