中国网络渗透测试联盟
标题:
kingcms 5.0 漏洞
[打印本页]
作者:
admin
时间:
2012-12-31 09:15
标题:
kingcms 5.0 漏洞
。kingcms 5.0 fckeditor的默认路径在
/ W4 G3 I6 S7 B3 E: C/ B4 H
F5 J" m$ H2 |$ Z' D+ W3 Y: ?
admin/system/editor/FCKeditor/editor/fckeditor.Html
2 K4 `2 I: c/ e0 u; Z! ~5 X
2 s0 w1 @$ k: Y
把本地的马命名为 hx.asp;jpg 注意看 jpg前面没有点了..
# F! X6 X$ {$ W. u
* e- G! ~7 ^* e$ @/ O
OK了..其实以后做站结合fckeditor这类的编辑器..最好加个验证..只有管理才能访问..这样或者比较好吧
8 w1 P# S8 I, S+ i
8 {" m }. ?/ ?1 s
2。编辑器路径:
" I+ p% R H2 u* q! f
/admin/system/editor/
# G! Q' E: l% {+ D9 k! M0 _+ a
9 |) J) y9 N# y7 M) y* I
利用方式:访问
/ g, ?) |3 g# @) j E0 I
www.political-security.com
/admin/sy ... FolderName=qing.asp
# p" _( e! p7 \: w) M# r, E3 S+ J
后在
$ J) q# ? S0 T# Y
/up_files/image/
# Q% R R, ? s+ C
目录下创建一个明文1.asp的文件夹。
) K* f, D( Z% M9 t% q- B6 n! ~; ]1 D9 Q
' H- R+ d4 Z! Y$ d _! W/ v' E
然后访问
( }- G) l. B8 F4 B
www.political-security.com
/admin/sy ... s/asp/connector.asp
2 Y; h5 k% O9 g6 \4 R2 _8 w- z
,选择刚创建的1.asp文件夹并上传图片木马,可以上传包含一句话内容的图片,然后使用一句话客户端连接。
% |+ N' V: ~: G, r
8 Z7 D$ ]" R* _( Z
3。该系统后台也是比较脆弱的,若能成功登陆后台拿webshell比较简单,后台中有个webftp的功能,可以上传任意文件。默认数据库地址为/db/King#Content#Management#System.mdb,下载的时候将#替换成%23后下载。
0 E& T! r7 l, @) T
有很多存在FCKEDITOR编辑器的基本存在该漏洞 与其说是KINGCMS的漏洞不如说是FCKEDITOR的漏洞
$ r$ r/ q/ Q2 w' N* A1 B/ |
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/)
Powered by Discuz! X3.2