中国网络渗透测试联盟
标题:
KindEditor编辑器上传修改拿shell漏洞
[打印本页]
作者:
admin
时间:
2013-1-23 09:14
标题:
KindEditor编辑器上传修改拿shell漏洞
作者:relywind 影响版本: KindEditor 3.5.2~4.1 漏洞利用: 打开编辑器,将一句话改名为1.jpg 上传图片, 打开文件管理,进入down目录,跳至尾页,最后一个图片既是我们上传的一句话 点击改名 打开谷歌浏览器的 审查元素 找到form表单
www.political-security.com
修改jpg
2 [9 x+ K" o4 ^7 k
* R. K+ c% n9 P$ w
作者:relywind
/ g% B" ]: z0 Z$ P
, k ]- O& I: @2 s" B# c' `
影响版本:
H8 W! z0 R, G& x- u+ b3 _% p
KindEditor 3.5.2~4.1
2 q$ R0 y, E0 q* ?/ R1 Q8 X# P' s) w
) r7 }6 z* M, O& d( z4 M1 x
漏洞
利用:
" f3 [3 ~4 P9 _: }# N: G$ X1 i: q
打开编辑器,将一句话改名为1.jpg 上传图片,
: u) `; k7 }& u2 E! D! ~. A$ s/ I
打开文件管理,进入“down”目录,跳至尾页,最后一个图片既是我们上传的一句话
! g3 F8 K* s) l! {% z
点击改名
$ }, m: A- T0 I. c) P& e, u
[attach]165[/attach]
4 p# D5 z9 ~7 j
8 t2 N* n0 Q! o, w; s2 n3 V0 Q
打开谷歌浏览器的 审查元素
3 T) j4 y: Z" [0 P- A+ M* Q
! f. ~3 R% f- {6 O+ r( _, w
[attach]166[/attach]
' H, |7 p8 \( ^, H* L
找到form表单
www.political-security.com
! ^, Z+ w4 D) Y% M
' s8 d P- [* O* J+ ?/ r3 l9 _
[attach]167[/attach]
0 E* g1 p: B5 m. W* z
修改“jpg”为“asp”
3 t- N# a9 N" P9 ?1 m A
) F' T/ ^5 ]) `! s7 _
[attach]168[/attach]
3 Q3 p# i3 W9 i" d) f. p% }
名字修改为1 保存
- e) m0 y+ M0 ]) J9 m* ?6 A
& o* T' F* o' z( W+ g$ r9 T4 Y# _3 l
[attach]169[/attach]
- X; a$ S$ F4 X. H9 D- L3 z
一句话就生成了,连接地址为
) I% R6 X5 H' D: ~
+ R1 U; _! T+ i* Z
http://www.political-security.com
/upfiles/down/1.asp
: b; n# O3 p: o* i
7 P8 h+ p) k" g! j, f, l
. |1 V, ~/ h' _3 C9 | t. @
1 k6 Z; @4 X) u `' \
, n* o P" f! g8 d9 K( m6 p
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/)
Powered by Discuz! X3.2