。kingcms 5.0 fckeditor的默认路径在
' q/ |6 \4 p, O8 b6 P$ Y1 x; B5 J H
admin/system/editor/FCKeditor/editor/fckeditor.Html
$ Q- N y3 V" b5 Z! `3 A+ v9 e/ [5 U* v
把本地的马命名为 hx.asp;jpg 注意看 jpg前面没有点了..
+ Z$ V1 B( F# ^+ P. i% u. }) t. M7 {+ q5 }
OK了..其实以后做站结合fckeditor这类的编辑器..最好加个验证..只有管理才能访问..这样或者比较好吧$ t2 ^% O; o& K, ]3 A, P. [2 N& L+ Z
' K2 f2 t7 _" U, s6 A2。编辑器路径:6 C$ Y3 Q- b1 g: K- _
/admin/system/editor/: r6 F8 h! Z& i
" ~; R6 q% N- n+ @4 S3 J. \: n2 \
利用方式:访问8 ^; C; y c& A6 s* q' W5 P" j
www.political-security.com/admin/sy ... FolderName=qing.asp
" u1 A8 f9 C1 S* f后在5 m- w& g* j+ `5 P
/up_files/image/4 R6 L" V# w8 {4 @
目录下创建一个明文1.asp的文件夹。
. Z7 ~% Q. V p/ ]$ A1 x. p' N( S3 j
然后访问1 _8 V/ `$ t2 @' A' R
www.political-security.com/admin/sy ... s/asp/connector.asp
7 k. b5 |1 Q- D* m1 W2 r' `$ M,选择刚创建的1.asp文件夹并上传图片木马,可以上传包含一句话内容的图片,然后使用一句话客户端连接。
& ^0 w. q$ l$ f+ A, R5 m% ~6 s. K* G$ k' d7 Z
3。该系统后台也是比较脆弱的,若能成功登陆后台拿webshell比较简单,后台中有个webftp的功能,可以上传任意文件。默认数据库地址为/db/King#Content#Management#System.mdb,下载的时候将#替换成%23后下载。8 y6 k# k4 k1 F- u/ W J. J5 ?
有很多存在FCKEDITOR编辑器的基本存在该漏洞 与其说是KINGCMS的漏洞不如说是FCKEDITOR的漏洞
3 E' f% A- A- x |