。kingcms 5.0 fckeditor的默认路径在6 e$ l7 ` M, U4 t' u5 i; z
/ f( y& [7 J. \, B3 y5 \admin/system/editor/FCKeditor/editor/fckeditor.Html
$ B0 I1 t: x7 ]+ T
5 M/ g4 S4 H% U9 b) u* @把本地的马命名为 hx.asp;jpg 注意看 jpg前面没有点了..* x% E) C0 G3 S* d* r8 t! `
# h9 V# I' [- i3 G
OK了..其实以后做站结合fckeditor这类的编辑器..最好加个验证..只有管理才能访问..这样或者比较好吧
5 N) }( t+ B8 b" J/ ~/ o- }8 s6 f) K: V1 R+ e' r$ k) p8 |+ s7 P
2。编辑器路径:
) w S: w6 G% ]6 [, L/ y/admin/system/editor/
/ @" v& T3 n4 I3 t6 U" f6 B2 M
6 G# w6 z; f! d6 b1 j利用方式:访问$ o4 _. [ n. S `* ~
www.political-security.com/admin/sy ... FolderName=qing.asp1 \6 v/ l0 J# \5 U7 Z3 R- b
后在
* }* r( B% O% O4 z! f* g/up_files/image/
! J3 \1 |9 T8 R- K8 j目录下创建一个明文1.asp的文件夹。 p& R6 s3 I9 Y( [0 t; _
' v" }: D7 [! e2 h3 q
然后访问, {+ w) Z6 ^* V2 d0 _+ c
www.political-security.com/admin/sy ... s/asp/connector.asp
9 h, c1 `- k* |8 ~) p" Y,选择刚创建的1.asp文件夹并上传图片木马,可以上传包含一句话内容的图片,然后使用一句话客户端连接。
: z4 T; U; z G" H
9 N& l4 y$ Y7 y3。该系统后台也是比较脆弱的,若能成功登陆后台拿webshell比较简单,后台中有个webftp的功能,可以上传任意文件。默认数据库地址为/db/King#Content#Management#System.mdb,下载的时候将#替换成%23后下载。4 T! k5 o: Z; M* C! S3 n' [) t
有很多存在FCKEDITOR编辑器的基本存在该漏洞 与其说是KINGCMS的漏洞不如说是FCKEDITOR的漏洞 C H8 f2 ~8 b" T, D9 ~
|