找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2118|回复: 0
打印 上一主题 下一主题

Web Wiz Rich Text Editor version 3.0 getshell漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-20 08:10:53 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
最近搞国外站时碰到的此款编辑器,记录一下。
' r8 K/ c! G8 }# |8 O- ?9 r5 Y, ]1 _( u; `

7 M5 m, c) Y% _: F5 g8 j, m0 t地址:http://target/RTE_popup_file_atch.asp ( z5 ^5 x$ v4 I' t: N, S# I: {* a
  o1 n1 R9 C% J0 q  R/ ]' x
1.可以上传任意文件,虽然未提示上传成功,但是已经上传了。6 r! |/ v: j" I8 P
* l1 l: M% R8 r3 |  }( e! X% x, ~, v: I5 k
2.新版本若对上传文件有限制,可以结合web服务器版本利用解析漏洞拿shell,因为对上传文件没有重命名。  h% g; L0 j) X( V. u$ `* b& O
6 |* H1 O0 H' ]0 L
好了,记录完毕。
. l3 D1 }% n4 Y) L! C3 g
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表