作者:relywind 影响版本: KindEditor 3.5.2~4.1 漏洞利用: 打开编辑器,将一句话改名为1.jpg 上传图片, 打开文件管理,进入down目录,跳至尾页,最后一个图片既是我们上传的一句话 点击改名 打开谷歌浏览器的 审查元素 找到form表单 www.political-security.com 修改jpg5 C+ U1 i# C* X5 I+ ^9 Y
. d c; L: P; ^1 O7 |- N作者:relywind
* o' }& f7 y; S# w0 \% ]
1 J- f4 s. V0 @5 Q影响版本:- B4 S! u i7 ^1 X6 {" b# v
KindEditor 3.5.2~4.1
4 k% f5 s( w% ]- Z5 X & o }9 k% R4 G* B0 s
漏洞利用:
% n, d: I' f& i打开编辑器,将一句话改名为1.jpg 上传图片,
1 y+ N( A# x" R: d1 l( `打开文件管理,进入“down”目录,跳至尾页,最后一个图片既是我们上传的一句话
: V* @: u9 m/ o6 m# C, y# e点击改名1 h/ U7 Y V' c" \( W) A
) w# T! X' ~& B+ J( u
( D3 k% A0 s: e& U3 H/ F打开谷歌浏览器的 审查元素
8 Q) U' A# t0 A; ~4 b1 N, [" v ~* N4 E9 v, O
9 b, `& A" M) \0 {' q找到form表单www.political-security.com, s7 F q( e& ^% C/ u& c
/ ]8 u/ \; ?* u ~6 X6 e6 D: v6 D+ S* z4 z
修改“jpg”为“asp”
! z6 `# Q8 U) L+ F' X
9 P" q4 P3 y* D/ m0 c4 ~% R1 J5 U8 [5 z) I/ B
名字修改为1 保存, j. Y+ }# C$ q+ V
, L9 R0 P! Z1 ` G L1 M/ m: ]6 T: X; I2 m' v% E- U. T
一句话就生成了,连接地址为
) j5 n0 }. Y* |( ?( X' e8 n6 n: |, Y' E& e
http://www.political-security.com/upfiles/down/1.asp: P6 Q9 b5 o( E$ Y& T
9 Y: {9 X4 I: }) j6 E; y, G
( A) F! T" J0 n) p6 C% L+ r& c
8 L# n& r4 i$ O' ~; Z; h5 w8 p
+ @$ Z$ s# K0 Z: s |