找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2080|回复: 0
打印 上一主题 下一主题

kingcms 5.0 漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-31 09:15:18 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
。kingcms 5.0 fckeditor的默认路径在
. N* ^8 c$ b& p* a# F1 C. p) l( |+ E+ ]; i
admin/system/editor/FCKeditor/editor/fckeditor.Html+ Z+ G' }. |( I  j% `! t
" t& I9 l* @. Y* b
把本地的马命名为 hx.asp;jpg 注意看 jpg前面没有点了..
! G# T* y- A4 o) F2 Q# v* L. p+ z$ j2 o  d7 Z- x4 G' y8 e
OK了..其实以后做站结合fckeditor这类的编辑器..最好加个验证..只有管理才能访问..这样或者比较好吧* P. T. n3 f' M6 G

1 ?  A6 A& h3 `# ^8 h2。编辑器路径:
; x, [5 o$ s/ B% d% P+ o' m6 e/admin/system/editor/
8 [6 @# J5 k: G2 R; J) z
/ D  `0 m" S$ E; V( B8 O利用方式:访问, U1 H. y1 ^: |
www.political-security.com/admin/sy ... FolderName=qing.asp
  P3 Q1 |  A" A1 A0 N后在5 `# B) _) d5 P# F1 i# \
/up_files/image/) c% ?8 X  x2 h1 n
目录下创建一个明文1.asp的文件夹。
: B* C, t: N' C, T
( F6 O  x+ ]2 g- [然后访问7 D; t# O; ?' g: F' v- R+ R
www.political-security.com/admin/sy ... s/asp/connector.asp
* W( u4 m" V5 C) H! s6 r,选择刚创建的1.asp文件夹并上传图片木马,可以上传包含一句话内容的图片,然后使用一句话客户端连接。
6 M( N. K$ [/ w3 `0 F
7 i! m: l# n$ P# ?3。该系统后台也是比较脆弱的,若能成功登陆后台拿webshell比较简单,后台中有个webftp的功能,可以上传任意文件。默认数据库地址为/db/King#Content#Management#System.mdb,下载的时候将#替换成%23后下载。
' Q, c4 C! D: V# e8 W& w有很多存在FCKEDITOR编辑器的基本存在该漏洞 与其说是KINGCMS的漏洞不如说是FCKEDITOR的漏洞5 l3 t/ R1 j3 Z0 n# L  f
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表