找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2156|回复: 0
打印 上一主题 下一主题

kingcms 5.0 漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-31 09:15:18 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
。kingcms 5.0 fckeditor的默认路径在
1 q4 O9 D& P& C8 e$ a# c! n, W! p; K
admin/system/editor/FCKeditor/editor/fckeditor.Html9 L( J: _% N, a3 |4 u

) x: \5 r$ [; _5 s9 t把本地的马命名为 hx.asp;jpg 注意看 jpg前面没有点了..9 U' B# S! G+ f

9 _! c4 N6 C3 R5 V& Q5 tOK了..其实以后做站结合fckeditor这类的编辑器..最好加个验证..只有管理才能访问..这样或者比较好吧
' E8 `8 E+ o+ U' q( Z9 Z5 u/ b9 i' m$ n
2。编辑器路径:
/ [0 k- X( A3 B. B1 y2 Q+ k# w/admin/system/editor/$ ?6 G& f! r( [+ s! T0 W* @. `0 s* w

+ d# e- H2 B  `9 t: d利用方式:访问2 X7 r2 X! s# P/ K  y
www.political-security.com/admin/sy ... FolderName=qing.asp4 n8 z# S9 t  v& Z- c6 `- g
后在
1 K6 i6 u2 g% r" I5 V: k- G/up_files/image/
& r. d- }$ I2 U) a/ r0 H  ~1 v目录下创建一个明文1.asp的文件夹。
$ E! ~* h6 Q8 ^8 p; i) S# T) y( D) ?$ {# t3 u% }
然后访问
. A% A5 y2 d5 t9 ywww.political-security.com/admin/sy ... s/asp/connector.asp4 P2 r) G4 L7 G% x( j
,选择刚创建的1.asp文件夹并上传图片木马,可以上传包含一句话内容的图片,然后使用一句话客户端连接。( r1 z" m. ~* m) I; _2 p
7 Q( U' _/ d$ t" c! S
3。该系统后台也是比较脆弱的,若能成功登陆后台拿webshell比较简单,后台中有个webftp的功能,可以上传任意文件。默认数据库地址为/db/King#Content#Management#System.mdb,下载的时候将#替换成%23后下载。$ y1 B! F4 y1 q0 e
有很多存在FCKEDITOR编辑器的基本存在该漏洞 与其说是KINGCMS的漏洞不如说是FCKEDITOR的漏洞
. Y" d( M6 _/ N! s+ h
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表