。kingcms 5.0 fckeditor的默认路径在
! h2 k, N4 N7 Y
/ k8 S- a+ Y0 j- A' [: }admin/system/editor/FCKeditor/editor/fckeditor.Html- u \, C1 L. a
2 P) e2 F J/ j, k把本地的马命名为 hx.asp;jpg 注意看 jpg前面没有点了..
- I7 T3 B3 J6 w2 {. q; K
) b+ T5 Y0 i) _OK了..其实以后做站结合fckeditor这类的编辑器..最好加个验证..只有管理才能访问..这样或者比较好吧8 j7 k$ {8 B9 Z; i0 d% i" U/ I
& U" ]2 k/ R. o S$ C
2。编辑器路径:1 b' V1 d+ f5 N; [: J, ]
/admin/system/editor/
! K- p8 s( L5 ?- @; u! F1 ]
1 P* E5 I. D! X" k6 X$ B8 ]利用方式:访问5 I. t- l/ Q2 g% i/ Y3 _
www.political-security.com/admin/sy ... FolderName=qing.asp- w4 q2 E: k* C; L2 K
后在' ]+ t1 K* ]: h0 E% ?# b
/up_files/image/
0 c4 r R4 l/ ?& T目录下创建一个明文1.asp的文件夹。2 u- T5 ?5 B! n
! \# \4 m5 X1 P$ Y
然后访问) a* s' p( q! ?1 F/ d* i9 T
www.political-security.com/admin/sy ... s/asp/connector.asp
+ t, N1 e2 _0 D+ a0 w8 d,选择刚创建的1.asp文件夹并上传图片木马,可以上传包含一句话内容的图片,然后使用一句话客户端连接。! m" x$ Y ?0 } K7 U
3 R; D# S% R: g" L3。该系统后台也是比较脆弱的,若能成功登陆后台拿webshell比较简单,后台中有个webftp的功能,可以上传任意文件。默认数据库地址为/db/King#Content#Management#System.mdb,下载的时候将#替换成%23后下载。* |9 |5 O8 R+ r
有很多存在FCKEDITOR编辑器的基本存在该漏洞 与其说是KINGCMS的漏洞不如说是FCKEDITOR的漏洞
4 g" h3 c2 a: @( p/ j4 T" ^! c |