作者:relywind 影响版本: KindEditor 3.5.2~4.1 漏洞利用: 打开编辑器,将一句话改名为1.jpg 上传图片, 打开文件管理,进入down目录,跳至尾页,最后一个图片既是我们上传的一句话 点击改名 打开谷歌浏览器的 审查元素 找到form表单 www.political-security.com 修改jpg( O; p8 s, h5 m9 T1 p) j& ^
* P5 c+ k4 \4 J
作者:relywind0 N7 v% p; Z- t; J/ j& H A i
Z w* q% R7 o2 L9 ]3 g7 o影响版本:
, u3 ^) v7 S: F; RKindEditor 3.5.2~4.1
3 e9 t% d6 O' f7 q8 K* j
3 j, Z* V2 w9 d3 t, l漏洞利用:
5 U. G$ a! b4 o, v( \+ x打开编辑器,将一句话改名为1.jpg 上传图片,$ E( f: M/ ~1 @% j
打开文件管理,进入“down”目录,跳至尾页,最后一个图片既是我们上传的一句话
7 f, _6 n+ t8 N点击改名
, q/ E+ S( ?7 g ~
$ t) N; M: H* p3 C3 E7 Q: D9 K, Q# L, D
打开谷歌浏览器的 审查元素7 S2 a) |4 \, E9 B! p
) X9 w: a9 [( s O' r4 b8 ~
$ m+ P5 O" K* x9 \% X找到form表单www.political-security.com
) Q3 X% d I" d3 p
7 e2 h5 w$ d! V+ i
/ d3 G( x: o V9 W$ f& i6 ?& }修改“jpg”为“asp”5 l8 g+ D m* `+ n1 d
" y3 q$ X: \/ K& _) {! c
1 E+ c" ]5 S: V7 u
名字修改为1 保存
5 j% V8 P8 |6 {2 p# ]4 o- A- g" R' _1 i
# p9 |1 @" E7 h: L/ ]. t% r( {
一句话就生成了,连接地址为- i" f4 \4 a9 F* l8 p9 H/ B8 i
! H+ A& V8 ^1 ]# f
http://www.political-security.com/upfiles/down/1.asp
9 t6 w7 t5 G; f( W2 d- j" f d
1 R" L( d2 g& S3 Z6 @2 D
( D0 Q( Z* C) u6 H2 D" x- I; k p5 v# A9 X7 @' ?
$ y1 d. k/ c- R' L
|