找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2127|回复: 0
打印 上一主题 下一主题

KindEditor编辑器上传修改拿shell漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-23 09:14:07 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
作者:relywind 影响版本: KindEditor 3.5.2~4.1 漏洞利用: 打开编辑器,将一句话改名为1.jpg 上传图片, 打开文件管理,进入down目录,跳至尾页,最后一个图片既是我们上传的一句话 点击改名 打开谷歌浏览器的 审查元素 找到form表单 www.political-security.com 修改jpg5 C+ U1 i# C* X5 I+ ^9 Y

. d  c; L: P; ^1 O7 |- N作者:relywind
* o' }& f7 y; S# w0 \% ]
1 J- f4 s. V0 @5 Q影响版本:- B4 S! u  i7 ^1 X6 {" b# v
KindEditor 3.5.2~4.1
4 k% f5 s( w% ]- Z5 X & o  }9 k% R4 G* B0 s
漏洞利用:
% n, d: I' f& i打开编辑器,将一句话改名为1.jpg   上传图片,
1 y+ N( A# x" R: d1 l( `打开文件管理,进入“down”目录,跳至尾页,最后一个图片既是我们上传的一句话
: V* @: u9 m/ o6 m# C, y# e点击改名1 h/ U7 Y  V' c" \( W) A

) w# T! X' ~& B+ J( u
( D3 k% A0 s: e& U3 H/ F打开谷歌浏览器的 审查元素
8 Q) U' A# t0 A; ~4 b1 N, [" v  ~* N4 E9 v, O

9 b, `& A" M) \0 {' q找到form表单www.political-security.com, s7 F  q( e& ^% C/ u& c

/ ]8 u/ \; ?* u  ~6 X6 e6 D: v6 D+ S* z4 z
修改“jpg”为“asp”
! z6 `# Q8 U) L+ F' X
9 P" q4 P3 y* D/ m0 c4 ~% R1 J5 U8 [5 z) I/ B
名字修改为1  保存, j. Y+ }# C$ q+ V

, L9 R0 P! Z1 `  G  L1 M/ m: ]6 T: X; I2 m' v% E- U. T
一句话就生成了,连接地址为
) j5 n0 }. Y* |( ?( X' e8 n6 n: |, Y' E& e
http://www.political-security.com/upfiles/down/1.asp: P6 Q9 b5 o( E$ Y& T
9 Y: {9 X4 I: }) j6 E; y, G
( A) F! T" J0 n) p6 C% L+ r& c
8 L# n& r4 i$ O' ~; Z; h5 w8 p

+ @$ Z$ s# K0 Z: s

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表