中国网络渗透测试联盟
标题:
KindEditor编辑器上传修改拿shell漏洞
[打印本页]
作者:
admin
时间:
2013-1-23 09:14
标题:
KindEditor编辑器上传修改拿shell漏洞
作者:relywind 影响版本: KindEditor 3.5.2~4.1 漏洞利用: 打开编辑器,将一句话改名为1.jpg 上传图片, 打开文件管理,进入down目录,跳至尾页,最后一个图片既是我们上传的一句话 点击改名 打开谷歌浏览器的 审查元素 找到form表单
www.political-security.com
修改jpg
- S! R$ V3 E, K. G
6 B' l% }( f3 `5 G7 J- V
作者:relywind
% J% d# f" z: G& }9 X' Z
% y4 ~' g. \% k5 r
影响版本:
' f0 H! U; J/ {
KindEditor 3.5.2~4.1
1 H( p1 ^4 ]* |( ?; o! Z
2 u/ ?3 n" r% ]- P* e
漏洞
利用:
- r7 P* U$ t0 t' W
打开编辑器,将一句话改名为1.jpg 上传图片,
+ p- O6 }5 v, F8 O; Q) j2 h
打开文件管理,进入“down”目录,跳至尾页,最后一个图片既是我们上传的一句话
, M. |6 o; b$ [+ L
点击改名
0 e5 Q1 N& t4 Y, y6 |! c
[attach]165[/attach]
7 T- K/ ~9 B; Q$ F1 O* k
8 [" U/ S' `( j: ?: n
打开谷歌浏览器的 审查元素
7 H. A2 M" C+ {: J; b
7 O$ x. }7 b* P
[attach]166[/attach]
/ i" [( H# i6 i$ }3 Z& q$ f
找到form表单
www.political-security.com
* ~7 F2 N/ l) t! g
2 w6 W w5 [0 F7 Z/ h' U r
[attach]167[/attach]
4 @, Y9 K5 s2 T4 y3 \
修改“jpg”为“asp”
' H% p, d1 l, E+ E# @3 P2 v7 u
) d" u# Y+ L- K9 ^ e7 }
[attach]168[/attach]
! G' _5 r1 N0 x5 \- e
名字修改为1 保存
; Q3 | _7 Y A) j
6 g1 g1 i% [1 E3 G# C7 \, D
[attach]169[/attach]
: A; c: @" s5 R
一句话就生成了,连接地址为
" F! ^$ d1 E2 I9 W. i
! u' l- Q$ {# u, C5 \& a1 R5 B+ m! R
http://www.political-security.com
/upfiles/down/1.asp
* E1 z: A) u; @( }
9 @( ^$ T& @* h% e
% U* Y! _+ Y# {3 \
/ `( V' h3 L& e l/ d' ?
3 U# d: t) u7 I' d3 e! z
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/)
Powered by Discuz! X3.2