。kingcms 5.0 fckeditor的默认路径在
1 f4 p" B6 t. U! t, Y2 ]9 _2 U
$ z) A) |7 f1 l: f qadmin/system/editor/FCKeditor/editor/fckeditor.Html6 O7 Y3 { [7 k5 u+ G; L
4 d7 E, |/ m( @$ M5 N. Q把本地的马命名为 hx.asp;jpg 注意看 jpg前面没有点了..8 B/ k0 Z; k I, r
; A/ R7 }1 ?8 x9 eOK了..其实以后做站结合fckeditor这类的编辑器..最好加个验证..只有管理才能访问..这样或者比较好吧
9 V/ A; R" h3 T7 _& D2 V( O+ x
; K% c" f: D: A: q0 n" `# j2。编辑器路径:8 B9 i2 s( W( C: q! p8 ]/ M7 t
/admin/system/editor/: M Q* M& F% ]
: T0 X2 ?* t" @3 n/ {. E9 S
利用方式:访问! @/ O5 J! _& m* p2 m
www.political-security.com/admin/sy ... FolderName=qing.asp
7 \) L( [/ ]( v" d$ o后在6 \: m2 _* ^8 Z. M" d! m; a
/up_files/image/& \: ?1 L$ o e% Q8 ?" Q
目录下创建一个明文1.asp的文件夹。& \9 }+ z9 G* F
( m7 e: b9 Z+ c: d! h% p
然后访问
, a: h# I; m. O3 q. m) m" pwww.political-security.com/admin/sy ... s/asp/connector.asp y1 ?+ g) X# F1 h) f: n
,选择刚创建的1.asp文件夹并上传图片木马,可以上传包含一句话内容的图片,然后使用一句话客户端连接。
* |( a$ u0 ?& ^3 ~4 P
8 s+ a9 g! I8 I* B1 @( p% s3。该系统后台也是比较脆弱的,若能成功登陆后台拿webshell比较简单,后台中有个webftp的功能,可以上传任意文件。默认数据库地址为/db/King#Content#Management#System.mdb,下载的时候将#替换成%23后下载。
; w x; L& y M# N有很多存在FCKEDITOR编辑器的基本存在该漏洞 与其说是KINGCMS的漏洞不如说是FCKEDITOR的漏洞, ?0 A5 y4 p" s2 A/ X
|