找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2146|回复: 0
打印 上一主题 下一主题

kingcms 5.0 漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-31 09:15:18 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
。kingcms 5.0 fckeditor的默认路径在6 ~& \6 ], a! W/ T4 b1 D8 o0 k5 E

* n4 Q) j2 f$ p" @1 \6 \admin/system/editor/FCKeditor/editor/fckeditor.Html
, a! ?1 X0 s0 `1 ~. U! a
, G$ H" z; n% h把本地的马命名为 hx.asp;jpg 注意看 jpg前面没有点了..
! [- K  X; W8 f4 J' n. ]4 {9 g6 a4 a2 B! V1 q( ~
OK了..其实以后做站结合fckeditor这类的编辑器..最好加个验证..只有管理才能访问..这样或者比较好吧
' Y6 J$ @; B* C) R% U* C# T# H
4 f- _) u! n# }  M2。编辑器路径:0 A$ O: x, @* ~3 b3 Q
/admin/system/editor/; P0 \2 w2 k& B6 l0 A* n: G
# H5 _/ B7 m0 h5 R  E
利用方式:访问7 B! e: }; I3 c2 ^$ U! j" G% N
www.political-security.com/admin/sy ... FolderName=qing.asp. c+ x; K) S  M! ?1 j( }
后在# u6 L) Q% V, F4 v% I0 I* H
/up_files/image/* h4 I8 o  O9 q: d2 b; g, ]
目录下创建一个明文1.asp的文件夹。
/ X( I: @8 w) P4 e3 ?3 h9 k/ g# Q* {+ Y' t; M
然后访问: n  ^9 U3 R5 F# g! V# a
www.political-security.com/admin/sy ... s/asp/connector.asp
2 d% P# `5 ], M" I4 c, U" L$ G4 x,选择刚创建的1.asp文件夹并上传图片木马,可以上传包含一句话内容的图片,然后使用一句话客户端连接。3 C; E7 U2 l+ J* p; J$ v

2 E7 m! L+ r- A5 |. d. H3。该系统后台也是比较脆弱的,若能成功登陆后台拿webshell比较简单,后台中有个webftp的功能,可以上传任意文件。默认数据库地址为/db/King#Content#Management#System.mdb,下载的时候将#替换成%23后下载。* \# c- d7 H7 l) o
有很多存在FCKEDITOR编辑器的基本存在该漏洞 与其说是KINGCMS的漏洞不如说是FCKEDITOR的漏洞
2 P( {; v3 H8 {# Q) q: F+ i3 v1 |
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表