中国网络渗透测试联盟

标题: Web Wiz Rich Text Editor version 3.0 getshell漏洞 [打印本页]

作者: admin    时间: 2012-12-20 08:10
标题: Web Wiz Rich Text Editor version 3.0 getshell漏洞
最近搞国外站时碰到的此款编辑器,记录一下。5 r# p9 T. y* |5 _7 n# q7 F+ W
2 e' s/ H. Y( _
6 `) g) k# O  r9 Q! T4 a7 ~
地址:http://target/RTE_popup_file_atch.asp
* T: Q, O- e+ W% R6 R
6 E4 v6 k  U$ j0 q1.可以上传任意文件,虽然未提示上传成功,但是已经上传了。
, \/ G6 C, H! @$ Y: `$ S7 @# }
) F/ T+ b8 `5 d- ]' \! X6 a$ j2.新版本若对上传文件有限制,可以结合web服务器版本利用解析漏洞拿shell,因为对上传文件没有重命名。# J3 m4 c/ F7 i2 g1 D- i

8 H0 I: [5 ^; p  v好了,记录完毕。: p* o1 o- e& e9 a! S: D; A2 J  |





欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/) Powered by Discuz! X3.2