中国网络渗透测试联盟

标题: KindEditor编辑器上传修改拿shell漏洞 [打印本页]

作者: admin    时间: 2013-1-23 09:14
标题: KindEditor编辑器上传修改拿shell漏洞
作者:relywind 影响版本: KindEditor 3.5.2~4.1 漏洞利用: 打开编辑器,将一句话改名为1.jpg 上传图片, 打开文件管理,进入down目录,跳至尾页,最后一个图片既是我们上传的一句话 点击改名 打开谷歌浏览器的 审查元素 找到form表单 www.political-security.com 修改jpg2 [9 x+ K" o4 ^7 k

* R. K+ c% n9 P$ w作者:relywind/ g% B" ]: z0 Z$ P

, k  ]- O& I: @2 s" B# c' `影响版本:  H8 W! z0 R, G& x- u+ b3 _% p
KindEditor 3.5.2~4.12 q$ R0 y, E0 q* ?/ R1 Q8 X# P' s) w
) r7 }6 z* M, O& d( z4 M1 x
漏洞利用:" f3 [3 ~4 P9 _: }# N: G$ X1 i: q
打开编辑器,将一句话改名为1.jpg   上传图片,: u) `; k7 }& u2 E! D! ~. A$ s/ I
打开文件管理,进入“down”目录,跳至尾页,最后一个图片既是我们上传的一句话
! g3 F8 K* s) l! {% z点击改名
$ }, m: A- T0 I. c) P& e, u [attach]165[/attach]

4 p# D5 z9 ~7 j8 t2 N* n0 Q! o, w; s2 n3 V0 Q
打开谷歌浏览器的 审查元素
3 T) j4 y: Z" [0 P- A+ M* Q! f. ~3 R% f- {6 O+ r( _, w
[attach]166[/attach]
' H, |7 p8 \( ^, H* L找到form表单www.political-security.com! ^, Z+ w4 D) Y% M

' s8 d  P- [* O* J+ ?/ r3 l9 _[attach]167[/attach]
0 E* g1 p: B5 m. W* z修改“jpg”为“asp”3 t- N# a9 N" P9 ?1 m  A
) F' T/ ^5 ]) `! s7 _
[attach]168[/attach]3 Q3 p# i3 W9 i" d) f. p% }
名字修改为1  保存
- e) m0 y+ M0 ]) J9 m* ?6 A& o* T' F* o' z( W+ g$ r9 T4 Y# _3 l
[attach]169[/attach]- X; a$ S$ F4 X. H9 D- L3 z
一句话就生成了,连接地址为) I% R6 X5 H' D: ~

+ R1 U; _! T+ i* Zhttp://www.political-security.com/upfiles/down/1.asp
: b; n# O3 p: o* i
7 P8 h+ p) k" g! j, f, l. |1 V, ~/ h' _3 C9 |  t. @

1 k6 Z; @4 X) u  `' \, n* o  P" f! g8 d9 K( m6 p





欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2