找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2295|回复: 0
打印 上一主题 下一主题

Web Wiz Rich Text Editor version 3.0 getshell漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-20 08:10:53 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
最近搞国外站时碰到的此款编辑器,记录一下。4 r! C% b+ ]7 p% g

* l& ^5 }6 _) v0 F) q/ N9 R3 L
) N- U3 R$ R7 B. S$ ?" }地址:http://target/RTE_popup_file_atch.asp
7 M; o( N7 M/ e3 E: l) e; G
" Z+ I5 h7 \; K  c9 w& M( }1.可以上传任意文件,虽然未提示上传成功,但是已经上传了。
" n  E. L4 B; N$ I " l6 u, L% [, K& s" b* V
2.新版本若对上传文件有限制,可以结合web服务器版本利用解析漏洞拿shell,因为对上传文件没有重命名。
7 {. T/ ~0 l- @' h/ C& e8 g 3 o$ f* N4 _: ~" h% }
好了,记录完毕。
2 K2 B6 g1 r, u1 r- Y" M3 |
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表