找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2151|回复: 0
打印 上一主题 下一主题

kingcms 5.0 漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-31 09:15:18 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
。kingcms 5.0 fckeditor的默认路径在
4 U( `( H1 h+ l' Z- d5 }
/ Y4 z  ^/ k& a. E$ b- vadmin/system/editor/FCKeditor/editor/fckeditor.Html" O* M6 z' i+ I# {: Q$ \

. i7 v! ^# O. [! F把本地的马命名为 hx.asp;jpg 注意看 jpg前面没有点了..
0 N& I$ z6 A! W  ^. E) G8 i& R- Z! p* L
OK了..其实以后做站结合fckeditor这类的编辑器..最好加个验证..只有管理才能访问..这样或者比较好吧
% ^& [/ T1 y/ Z- k0 Q. Z. C' A  w  K/ ~% N$ z& N
2。编辑器路径:
" a. q$ T6 z. A2 {3 p' }6 m/admin/system/editor/. B2 l! W8 g9 T% J+ b
) h" f7 X0 D$ q
利用方式:访问
3 i) C' a2 k2 D/ L4 l( C7 Owww.political-security.com/admin/sy ... FolderName=qing.asp
, c4 Q/ B+ @- [; Z3 O3 s后在# V2 ]: n+ T! B0 v
/up_files/image/4 U( v6 A3 w1 |9 `' Y$ R, L3 d
目录下创建一个明文1.asp的文件夹。1 H* ]6 ^$ M& ?) o' P
3 f) Y8 \/ V% A4 d
然后访问% @* @0 R: r- n; n( B. E7 L
www.political-security.com/admin/sy ... s/asp/connector.asp  X8 T/ U' r7 A) m  j/ \9 ?
,选择刚创建的1.asp文件夹并上传图片木马,可以上传包含一句话内容的图片,然后使用一句话客户端连接。
  E6 o' j. |) N( F+ C" z6 F( n
1 U+ z2 a! b0 q3。该系统后台也是比较脆弱的,若能成功登陆后台拿webshell比较简单,后台中有个webftp的功能,可以上传任意文件。默认数据库地址为/db/King#Content#Management#System.mdb,下载的时候将#替换成%23后下载。
* A/ L2 X2 f/ f% u( S) g3 f# ~/ G有很多存在FCKEDITOR编辑器的基本存在该漏洞 与其说是KINGCMS的漏洞不如说是FCKEDITOR的漏洞9 P1 r6 P1 T. h3 k
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表