找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2085|回复: 0
打印 上一主题 下一主题

kingcms 5.0 漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-31 09:15:18 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
。kingcms 5.0 fckeditor的默认路径在
4 k+ @  A: P! k1 s8 G2 ?- k  h
: a! U" R1 S: N+ x' g3 [. zadmin/system/editor/FCKeditor/editor/fckeditor.Html) h7 h7 o2 Z1 @( m. u2 ?/ _2 h+ Q
0 H, w1 D2 w  F6 F1 I8 o
把本地的马命名为 hx.asp;jpg 注意看 jpg前面没有点了..
5 j' J8 x- o8 ?2 j0 p2 f+ X4 W- [' I& s$ U$ d
OK了..其实以后做站结合fckeditor这类的编辑器..最好加个验证..只有管理才能访问..这样或者比较好吧
, Q5 a5 E. ~1 q9 W
7 v- N5 W0 D" F3 i8 R$ v8 N2。编辑器路径:- J  B- e, t! g0 e
/admin/system/editor/
$ K& O0 u# M' D( @3 O
. p2 t9 S5 @. p( ^0 K! x  W. |利用方式:访问
5 u' M4 @4 j1 K' ywww.political-security.com/admin/sy ... FolderName=qing.asp6 a1 Y& m9 I+ m1 u1 O
后在
  Z, f1 W7 }! c+ x8 L/up_files/image/
8 ], y3 C% @' m" R目录下创建一个明文1.asp的文件夹。
6 C+ P- z) y; {" K% `! W; I/ p" a3 M" k& @' @
然后访问
! @7 ^# t) h) w% h: ^( b8 xwww.political-security.com/admin/sy ... s/asp/connector.asp
0 `& ]2 @) |1 @' z. }& n,选择刚创建的1.asp文件夹并上传图片木马,可以上传包含一句话内容的图片,然后使用一句话客户端连接。, s& {, K; L6 }" o, k. z3 o# q6 b

0 C* K( |3 O' m* l" X3。该系统后台也是比较脆弱的,若能成功登陆后台拿webshell比较简单,后台中有个webftp的功能,可以上传任意文件。默认数据库地址为/db/King#Content#Management#System.mdb,下载的时候将#替换成%23后下载。
' u5 R( h8 o1 u4 _有很多存在FCKEDITOR编辑器的基本存在该漏洞 与其说是KINGCMS的漏洞不如说是FCKEDITOR的漏洞
3 ^! p# N9 ~$ G; h* P/ P
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表