中国网络渗透测试联盟
标题:
KindEditor编辑器上传修改拿shell漏洞
[打印本页]
作者:
admin
时间:
2013-1-23 09:14
标题:
KindEditor编辑器上传修改拿shell漏洞
作者:relywind 影响版本: KindEditor 3.5.2~4.1 漏洞利用: 打开编辑器,将一句话改名为1.jpg 上传图片, 打开文件管理,进入down目录,跳至尾页,最后一个图片既是我们上传的一句话 点击改名 打开谷歌浏览器的 审查元素 找到form表单
www.political-security.com
修改jpg
. F0 V+ U! O# E* \. v% O* Z) p
- w+ E. a% z. [5 h9 S% \7 R
作者:relywind
$ u9 t7 n/ u6 e" I5 C0 u' Z2 w
! i7 o7 p0 k' k* j! v
影响版本:
7 c4 w( P3 x& c( p1 A
KindEditor 3.5.2~4.1
) T9 ?+ M9 k* T. l8 J1 M Z
! N2 i& ]2 K% E
漏洞
利用:
. l' r1 A7 \; g, ~0 V) p7 e f j
打开编辑器,将一句话改名为1.jpg 上传图片,
% a, ]5 l4 ~- v/ r) C/ L! C) N( t
打开文件管理,进入“down”目录,跳至尾页,最后一个图片既是我们上传的一句话
; b9 {" s/ w+ }+ q
点击改名
) I8 ~* X9 Z. ^; U
[attach]165[/attach]
+ F; C1 J3 g! }$ V. B$ ?6 }8 r
8 t- P5 z* c; n5 ~! ?1 q) F6 B. {5 u
打开谷歌浏览器的 审查元素
; W* M( w8 ?* o; A" k
7 M- v% p' ]+ m8 O+ W# @7 D
[attach]166[/attach]
6 D6 {* `# t% p& j- j) h6 ~
找到form表单
www.political-security.com
6 Q' h1 N) R1 q: ^- r
9 P, G- i/ o* V. g# `0 d
[attach]167[/attach]
5 H! V0 ^* f! k1 Q2 X% y+ L
修改“jpg”为“asp”
" M. p. e& C: T5 v ~& V
9 i% X6 V N# E
[attach]168[/attach]
' T4 U' y) b8 Z7 W1 Y2 y
名字修改为1 保存
) z; _+ E$ N7 S
6 R- C1 ]$ ^. @5 i4 L* e! E ^7 @5 ^9 k9 H
[attach]169[/attach]
5 v! U/ S8 `, |! y/ t4 x! J4 K" w
一句话就生成了,连接地址为
! [& |# m3 D/ y7 k% R8 F. g T6 X
9 P) Z. w% I6 R5 b+ S* M! P
http://www.political-security.com
/upfiles/down/1.asp
% \" ~; B$ H4 |( e6 }7 E# {' [0 y1 C
; r& Q X/ P& g& E/ L- M. Q0 M
5 C5 N5 F$ y* k7 t7 J8 a9 m1 {5 P
) b: v$ T7 N; A' o- v0 I, Z& E
. T$ x# b( X& @
欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/)
Powered by Discuz! X3.2