找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2152|回复: 0
打印 上一主题 下一主题

kingcms 5.0 漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-31 09:15:18 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
。kingcms 5.0 fckeditor的默认路径在
9 E/ O/ P5 r6 P( d* h: \1 r
5 a5 e- i+ V8 s# |0 s7 [admin/system/editor/FCKeditor/editor/fckeditor.Html
9 X+ q( M2 g; d4 B5 J+ t9 Y& r  ~4 _2 g- A
把本地的马命名为 hx.asp;jpg 注意看 jpg前面没有点了..8 V, q  k" i7 u3 b( h6 A( n

0 o: y# X, K; xOK了..其实以后做站结合fckeditor这类的编辑器..最好加个验证..只有管理才能访问..这样或者比较好吧
2 w: c" p% y. T+ A  N0 z
) M! w% G$ H9 H' Q. M: n2。编辑器路径:
2 d2 A  ~7 C( ]/ j3 L/admin/system/editor/
6 \# s5 }. W9 e, n& B% I( u4 V" l$ ~, y2 p
利用方式:访问1 P* M. F2 ?5 N2 P" \
www.political-security.com/admin/sy ... FolderName=qing.asp
9 n" E& v0 M% I9 A7 d$ I. V) b后在5 F/ R. O8 h' b% g8 ^
/up_files/image/
; o2 [+ N$ F8 }# O. d) @0 D3 ^8 }; I目录下创建一个明文1.asp的文件夹。
3 l7 p6 m1 W# _# S3 B0 a7 \  j: Y) _0 c1 I
然后访问
0 n% v; n7 l6 D* F+ \www.political-security.com/admin/sy ... s/asp/connector.asp1 }4 [$ J8 B& _1 _: i
,选择刚创建的1.asp文件夹并上传图片木马,可以上传包含一句话内容的图片,然后使用一句话客户端连接。
5 Q$ T0 U, ?6 f- l% Y( l9 R4 V  f( B8 ?
3。该系统后台也是比较脆弱的,若能成功登陆后台拿webshell比较简单,后台中有个webftp的功能,可以上传任意文件。默认数据库地址为/db/King#Content#Management#System.mdb,下载的时候将#替换成%23后下载。% p" C& ^1 J4 o; F: R. j
有很多存在FCKEDITOR编辑器的基本存在该漏洞 与其说是KINGCMS的漏洞不如说是FCKEDITOR的漏洞
0 g$ W! _) G$ C4 ]& ?8 @
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表