。kingcms 5.0 fckeditor的默认路径在6 ~& \6 ], a! W/ T4 b1 D8 o0 k5 E
* n4 Q) j2 f$ p" @1 \6 \admin/system/editor/FCKeditor/editor/fckeditor.Html
, a! ?1 X0 s0 `1 ~. U! a
, G$ H" z; n% h把本地的马命名为 hx.asp;jpg 注意看 jpg前面没有点了..
! [- K X; W8 f4 J' n. ]4 {9 g6 a4 a2 B! V1 q( ~
OK了..其实以后做站结合fckeditor这类的编辑器..最好加个验证..只有管理才能访问..这样或者比较好吧
' Y6 J$ @; B* C) R% U* C# T# H
4 f- _) u! n# } M2。编辑器路径:0 A$ O: x, @* ~3 b3 Q
/admin/system/editor/; P0 \2 w2 k& B6 l0 A* n: G
# H5 _/ B7 m0 h5 R E
利用方式:访问7 B! e: }; I3 c2 ^$ U! j" G% N
www.political-security.com/admin/sy ... FolderName=qing.asp. c+ x; K) S M! ?1 j( }
后在# u6 L) Q% V, F4 v% I0 I* H
/up_files/image/* h4 I8 o O9 q: d2 b; g, ]
目录下创建一个明文1.asp的文件夹。
/ X( I: @8 w) P4 e3 ?3 h9 k/ g# Q* {+ Y' t; M
然后访问: n ^9 U3 R5 F# g! V# a
www.political-security.com/admin/sy ... s/asp/connector.asp
2 d% P# `5 ], M" I4 c, U" L$ G4 x,选择刚创建的1.asp文件夹并上传图片木马,可以上传包含一句话内容的图片,然后使用一句话客户端连接。3 C; E7 U2 l+ J* p; J$ v
2 E7 m! L+ r- A5 |. d. H3。该系统后台也是比较脆弱的,若能成功登陆后台拿webshell比较简单,后台中有个webftp的功能,可以上传任意文件。默认数据库地址为/db/King#Content#Management#System.mdb,下载的时候将#替换成%23后下载。* \# c- d7 H7 l) o
有很多存在FCKEDITOR编辑器的基本存在该漏洞 与其说是KINGCMS的漏洞不如说是FCKEDITOR的漏洞
2 P( {; v3 H8 {# Q) q: F+ i3 v1 | |