中国网络渗透测试联盟

标题: KindEditor编辑器上传修改拿shell漏洞 [打印本页]

作者: admin    时间: 2013-1-23 09:14
标题: KindEditor编辑器上传修改拿shell漏洞
作者:relywind 影响版本: KindEditor 3.5.2~4.1 漏洞利用: 打开编辑器,将一句话改名为1.jpg 上传图片, 打开文件管理,进入down目录,跳至尾页,最后一个图片既是我们上传的一句话 点击改名 打开谷歌浏览器的 审查元素 找到form表单 www.political-security.com 修改jpg- S! R$ V3 E, K. G

6 B' l% }( f3 `5 G7 J- V作者:relywind% J% d# f" z: G& }9 X' Z

% y4 ~' g. \% k5 r影响版本:
' f0 H! U; J/ {KindEditor 3.5.2~4.11 H( p1 ^4 ]* |( ?; o! Z
2 u/ ?3 n" r% ]- P* e
漏洞利用:
- r7 P* U$ t0 t' W打开编辑器,将一句话改名为1.jpg   上传图片,
+ p- O6 }5 v, F8 O; Q) j2 h打开文件管理,进入“down”目录,跳至尾页,最后一个图片既是我们上传的一句话, M. |6 o; b$ [+ L
点击改名0 e5 Q1 N& t4 Y, y6 |! c
[attach]165[/attach]

7 T- K/ ~9 B; Q$ F1 O* k8 [" U/ S' `( j: ?: n
打开谷歌浏览器的 审查元素7 H. A2 M" C+ {: J; b

7 O$ x. }7 b* P[attach]166[/attach]/ i" [( H# i6 i$ }3 Z& q$ f
找到form表单www.political-security.com
* ~7 F2 N/ l) t! g
2 w6 W  w5 [0 F7 Z/ h' U  r[attach]167[/attach]4 @, Y9 K5 s2 T4 y3 \
修改“jpg”为“asp”' H% p, d1 l, E+ E# @3 P2 v7 u
) d" u# Y+ L- K9 ^  e7 }
[attach]168[/attach]
! G' _5 r1 N0 x5 \- e名字修改为1  保存; Q3 |  _7 Y  A) j
6 g1 g1 i% [1 E3 G# C7 \, D
[attach]169[/attach]
: A; c: @" s5 R一句话就生成了,连接地址为
" F! ^$ d1 E2 I9 W. i! u' l- Q$ {# u, C5 \& a1 R5 B+ m! R
http://www.political-security.com/upfiles/down/1.asp* E1 z: A) u; @( }
9 @( ^$ T& @* h% e

% U* Y! _+ Y# {3 \/ `( V' h3 L& e  l/ d' ?

3 U# d: t) u7 I' d3 e! z




欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2