。kingcms 5.0 fckeditor的默认路径在
; \) Y! A, d' y/ l. R. q2 r0 D" t1 Z4 R `( L( u- e/ K4 Z' b
admin/system/editor/FCKeditor/editor/fckeditor.Html
! P7 V4 e" u. ]7 K# f
( i' R1 |' X3 r1 n8 s$ a/ z把本地的马命名为 hx.asp;jpg 注意看 jpg前面没有点了..; }, a: Q! N" y, o$ m
3 I7 r/ S$ e: x4 U4 S0 _OK了..其实以后做站结合fckeditor这类的编辑器..最好加个验证..只有管理才能访问..这样或者比较好吧' n- F; I+ n* P8 N K
, }/ Z' @' `0 P% E4 I' C2。编辑器路径:
2 n# M8 _& @& j4 w; | T/admin/system/editor/% A3 }! L( O4 Q
) ?% h8 ?6 n# ?" R+ {! Q$ m利用方式:访问1 }2 T% C# W: [1 p& g1 U
www.political-security.com/admin/sy ... FolderName=qing.asp8 Y, \ ]) Z$ k+ h) j7 {
后在* x3 v$ h% P4 o
/up_files/image/
1 H- e7 l! ?. g- |5 a V目录下创建一个明文1.asp的文件夹。
" U, b6 Q; q+ E" H1 s
, h: F( j3 b" j# X然后访问! a1 e# {; Z% \7 }3 A9 B6 s/ M! T! B. F
www.political-security.com/admin/sy ... s/asp/connector.asp
9 c! g+ ^1 n! R6 L2 k# k( o3 X,选择刚创建的1.asp文件夹并上传图片木马,可以上传包含一句话内容的图片,然后使用一句话客户端连接。2 h* E2 q( l6 ^" t: h) [
* D, u* _$ P6 H% u) Y R' d% w
3。该系统后台也是比较脆弱的,若能成功登陆后台拿webshell比较简单,后台中有个webftp的功能,可以上传任意文件。默认数据库地址为/db/King#Content#Management#System.mdb,下载的时候将#替换成%23后下载。2 ]0 |# n1 }; E6 f3 t
有很多存在FCKEDITOR编辑器的基本存在该漏洞 与其说是KINGCMS的漏洞不如说是FCKEDITOR的漏洞, ~8 l/ {; V6 Z5 Q, U- c
|