。kingcms 5.0 fckeditor的默认路径在& D( \" q1 P3 K& `+ q5 `- T, ^
% j" g: i/ g7 e" padmin/system/editor/FCKeditor/editor/fckeditor.Html: F: L" o. E7 O: Y
8 G# \8 Y& V7 @) E6 `$ y& ]
把本地的马命名为 hx.asp;jpg 注意看 jpg前面没有点了..* x9 d" q, J9 j- f, v
% }3 ^' j- |) y1 A! a0 b4 i
OK了..其实以后做站结合fckeditor这类的编辑器..最好加个验证..只有管理才能访问..这样或者比较好吧
+ H- M& r, r. e" M7 T! l$ I- v$ U* C3 j! ~/ d
2。编辑器路径:
! M5 O* p2 ]2 O ~7 D* T/admin/system/editor/* D: Y# R" z+ q, x
: z+ u9 @ M& n: R4 J1 n利用方式:访问
$ f! u4 Z3 a; F" Owww.political-security.com/admin/sy ... FolderName=qing.asp+ A, r/ M6 V E+ F" R
后在0 d3 Q3 V4 k e! y! h( [
/up_files/image/
2 Y' t% Z( O7 v, P目录下创建一个明文1.asp的文件夹。+ E# |) g ~( A: P
; n9 G/ u! s: Z+ x3 a3 Y然后访问
* x% C4 c7 K4 i( {% ~www.political-security.com/admin/sy ... s/asp/connector.asp! n3 D7 l. T* W# S- l4 f
,选择刚创建的1.asp文件夹并上传图片木马,可以上传包含一句话内容的图片,然后使用一句话客户端连接。# y4 {- t0 k( x) C9 g1 j$ ~3 _3 G
( q& y4 H3 K& s) P
3。该系统后台也是比较脆弱的,若能成功登陆后台拿webshell比较简单,后台中有个webftp的功能,可以上传任意文件。默认数据库地址为/db/King#Content#Management#System.mdb,下载的时候将#替换成%23后下载。
/ R: M1 a' a* [$ g+ a! p有很多存在FCKEDITOR编辑器的基本存在该漏洞 与其说是KINGCMS的漏洞不如说是FCKEDITOR的漏洞# h* I, t( u9 a- F- I
|