。kingcms 5.0 fckeditor的默认路径在
1 O8 [+ X! a9 R5 O
- W/ z# w: d! i) h* C- M1 c$ D9 v+ Badmin/system/editor/FCKeditor/editor/fckeditor.Html
+ n% v" g% G" \, r* L1 Y) i" |2 a2 _2 `) B' ?- v* ~
把本地的马命名为 hx.asp;jpg 注意看 jpg前面没有点了.., ]* ~8 |0 ^* z# J4 g' B
$ l" J& ?" [) ]$ m' r$ s9 W) Y
OK了..其实以后做站结合fckeditor这类的编辑器..最好加个验证..只有管理才能访问..这样或者比较好吧
4 h+ e: D" q- y. H6 h. ?- v: w( z5 O9 @+ }% ]$ u7 R
2。编辑器路径:
# x2 _" D. f9 B. |/admin/system/editor/6 @) l9 @% t/ d& r- t5 o
4 Z: G( L$ I2 }% b. s! x$ S: v" T; n
利用方式:访问
' e) P7 R; r0 ]( L+ X" C, y1 Gwww.political-security.com/admin/sy ... FolderName=qing.asp
J- L! S% p& Q q% M: j后在
* p2 Q) x* \' ], U8 K/up_files/image/" W! F9 t; F7 w3 X& I
目录下创建一个明文1.asp的文件夹。
0 }5 u% Y% E% q7 s4 T7 z0 k+ h( H9 P+ s8 P) {5 ?2 Z4 c
然后访问
7 j! b. r0 k$ h' u. X: X1 Rwww.political-security.com/admin/sy ... s/asp/connector.asp
: u1 P+ }8 T& H( v6 D,选择刚创建的1.asp文件夹并上传图片木马,可以上传包含一句话内容的图片,然后使用一句话客户端连接。
' \$ G% I B3 [8 e4 N5 X6 Y! m8 i1 P8 W
3。该系统后台也是比较脆弱的,若能成功登陆后台拿webshell比较简单,后台中有个webftp的功能,可以上传任意文件。默认数据库地址为/db/King#Content#Management#System.mdb,下载的时候将#替换成%23后下载。
; K+ O) F5 V" _6 B有很多存在FCKEDITOR编辑器的基本存在该漏洞 与其说是KINGCMS的漏洞不如说是FCKEDITOR的漏洞6 U6 r, o" k$ d }8 F6 d) g9 E( o
|