。kingcms 5.0 fckeditor的默认路径在
9 E/ O/ P5 r6 P( d* h: \1 r
5 a5 e- i+ V8 s# |0 s7 [admin/system/editor/FCKeditor/editor/fckeditor.Html
9 X+ q( M2 g; d4 B5 J+ t9 Y& r ~4 _2 g- A
把本地的马命名为 hx.asp;jpg 注意看 jpg前面没有点了..8 V, q k" i7 u3 b( h6 A( n
0 o: y# X, K; xOK了..其实以后做站结合fckeditor这类的编辑器..最好加个验证..只有管理才能访问..这样或者比较好吧
2 w: c" p% y. T+ A N0 z
) M! w% G$ H9 H' Q. M: n2。编辑器路径:
2 d2 A ~7 C( ]/ j3 L/admin/system/editor/
6 \# s5 }. W9 e, n& B% I( u4 V" l$ ~, y2 p
利用方式:访问1 P* M. F2 ?5 N2 P" \
www.political-security.com/admin/sy ... FolderName=qing.asp
9 n" E& v0 M% I9 A7 d$ I. V) b后在5 F/ R. O8 h' b% g8 ^
/up_files/image/
; o2 [+ N$ F8 }# O. d) @0 D3 ^8 }; I目录下创建一个明文1.asp的文件夹。
3 l7 p6 m1 W# _# S3 B0 a7 \ j: Y) _0 c1 I
然后访问
0 n% v; n7 l6 D* F+ \www.political-security.com/admin/sy ... s/asp/connector.asp1 }4 [$ J8 B& _1 _: i
,选择刚创建的1.asp文件夹并上传图片木马,可以上传包含一句话内容的图片,然后使用一句话客户端连接。
5 Q$ T0 U, ?6 f- l% Y( l9 R4 V f( B8 ?
3。该系统后台也是比较脆弱的,若能成功登陆后台拿webshell比较简单,后台中有个webftp的功能,可以上传任意文件。默认数据库地址为/db/King#Content#Management#System.mdb,下载的时候将#替换成%23后下载。% p" C& ^1 J4 o; F: R. j
有很多存在FCKEDITOR编辑器的基本存在该漏洞 与其说是KINGCMS的漏洞不如说是FCKEDITOR的漏洞
0 g$ W! _) G$ C4 ]& ?8 @ |