中国网络渗透测试联盟
标题:
Web Wiz Rich Text Editor version 3.0 getshell漏洞
[打印本页]
作者:
admin
时间:
2012-12-20 08:10
标题:
Web Wiz Rich Text Editor version 3.0 getshell漏洞
最近搞国外站时碰到的此款编辑器,记录一下。
5 r# p9 T. y* |5 _7 n# q7 F+ W
2 e' s/ H. Y( _
6 `) g) k# O r9 Q! T4 a7 ~
地址:http://target/RTE_popup_file_atch.asp
* T: Q, O- e+ W% R6 R
6 E4 v6 k U$ j0 q
1.可以上传任意文件,虽然未提示上传成功,但是已经上传了。
, \/ G6 C, H! @$ Y: `$ S7 @# }
) F/ T+ b8 `5 d- ]' \! X6 a$ j
2.新版本若对上传文件有限制,可以结合web服务器版本利用解析漏洞拿shell,因为对上传文件没有重命名。
# J3 m4 c/ F7 i2 g1 D- i
8 H0 I: [5 ^; p v
好了,记录完毕。
: p* o1 o- e& e9 a! S: D; A2 J |
欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/)
Powered by Discuz! X3.2