找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2182|回复: 0
打印 上一主题 下一主题

KindEditor编辑器上传修改拿shell漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-23 09:14:07 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
作者:relywind 影响版本: KindEditor 3.5.2~4.1 漏洞利用: 打开编辑器,将一句话改名为1.jpg 上传图片, 打开文件管理,进入down目录,跳至尾页,最后一个图片既是我们上传的一句话 点击改名 打开谷歌浏览器的 审查元素 找到form表单 www.political-security.com 修改jpg
- S( I  o3 B  T; m  R
) T/ t& V; u( ~; p作者:relywind
7 J" D. O4 E8 Q3 N% W9 i5 _
$ M9 V0 g, |6 ~! n. ^$ R! ?影响版本:
4 J( @( Q/ Q" zKindEditor 3.5.2~4.1
+ z4 c. z* ]! n, R8 H+ E" R$ B . M9 [! a' M+ n5 J2 R- _% k0 _
漏洞利用:
  f& T$ P! K/ j8 @0 u打开编辑器,将一句话改名为1.jpg   上传图片,, k. a& o: E, y' i' p& I1 P
打开文件管理,进入“down”目录,跳至尾页,最后一个图片既是我们上传的一句话' U! u5 Y: T5 [2 B0 Y& C
点击改名
' l1 {  S6 H" i  b) w
1 @/ f* m3 X* z7 |# Y+ M
+ a. B, K6 U0 a# Z- N" T- a& n
打开谷歌浏览器的 审查元素. x6 V. v# y8 W

) }* n3 \1 s# M) X+ F
( o: I/ r3 y) k. ]1 n& `) g. U找到form表单www.political-security.com9 U5 V/ p7 t, ]2 A0 j' ~4 x
  w0 Q! U/ |  {! T: \" V

6 {  [% d; d# q1 i6 V* r/ x修改“jpg”为“asp”
$ @1 M( o1 d& e7 c% p0 Z
6 m5 |; `& Z/ W. T9 _# E( x+ x6 x7 |( Z; u' S! _5 ?
名字修改为1  保存  k7 q* z$ s" Q9 M% M$ l6 [

6 o1 b8 s5 X5 l- Z0 s9 a8 C4 n2 R
一句话就生成了,连接地址为
0 O0 D- y, Q6 `* {0 |2 j& |$ g% D7 I3 `) W. f( `
http://www.political-security.com/upfiles/down/1.asp
3 s; h% l* s. b; h  E
) n9 u8 Q5 H2 Y6 A9 O4 ^) j! }! v; ^$ _& D
5 e* ]# ^* N. q2 }$ v' t7 ~% X

+ |% k& T4 W% g5 k2 \$ `

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表