找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2214|回复: 0
打印 上一主题 下一主题

kingcms 5.0 漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-31 09:15:18 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
。kingcms 5.0 fckeditor的默认路径在' G1 W0 l+ j6 i6 \# r

( F7 A2 k1 y1 w* x$ Z7 A6 A1 nadmin/system/editor/FCKeditor/editor/fckeditor.Html. L6 Z" {+ S5 z) l4 G) y1 N

/ m( V8 K+ k  M& |  g5 U把本地的马命名为 hx.asp;jpg 注意看 jpg前面没有点了..
0 o# i, m7 o1 n2 e' O' O0 g' H0 |8 i9 F6 @5 |6 I0 C! I: B% w# m5 P6 A
OK了..其实以后做站结合fckeditor这类的编辑器..最好加个验证..只有管理才能访问..这样或者比较好吧
6 o( ]2 c( j, n2 ~8 V
- I/ v6 E/ X# E6 L8 S9 K2。编辑器路径:" O9 y  F5 @/ M; q, M* U8 t4 h
/admin/system/editor/
8 f& i  P* l: `
5 e8 |4 W: i+ L; k4 H利用方式:访问
% I9 a$ m# u  v' `  K' C6 pwww.political-security.com/admin/sy ... FolderName=qing.asp# k* S" V( g6 A( l- ]
后在; Q; [9 k7 \- d7 B
/up_files/image/
* v8 U! t' Q4 }目录下创建一个明文1.asp的文件夹。2 a5 C9 J* f. T+ _" O2 ~
8 C" U  p3 U# M% F; g3 i6 j* Z
然后访问
; A7 }- d8 O# I1 K; C3 h! Mwww.political-security.com/admin/sy ... s/asp/connector.asp
4 j8 z2 ^, q' w" U& }5 k,选择刚创建的1.asp文件夹并上传图片木马,可以上传包含一句话内容的图片,然后使用一句话客户端连接。
5 P& j  |8 S8 {2 @: `2 w% \% C! S. J
) M7 ?9 D7 h; `' p3。该系统后台也是比较脆弱的,若能成功登陆后台拿webshell比较简单,后台中有个webftp的功能,可以上传任意文件。默认数据库地址为/db/King#Content#Management#System.mdb,下载的时候将#替换成%23后下载。
" u2 ~% D2 H! p3 w& K有很多存在FCKEDITOR编辑器的基本存在该漏洞 与其说是KINGCMS的漏洞不如说是FCKEDITOR的漏洞
( R+ x+ k, `. \4 F
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表