中国网络渗透测试联盟

标题: KindEditor编辑器上传修改拿shell漏洞 [打印本页]

作者: admin    时间: 2013-1-23 09:14
标题: KindEditor编辑器上传修改拿shell漏洞
作者:relywind 影响版本: KindEditor 3.5.2~4.1 漏洞利用: 打开编辑器,将一句话改名为1.jpg 上传图片, 打开文件管理,进入down目录,跳至尾页,最后一个图片既是我们上传的一句话 点击改名 打开谷歌浏览器的 审查元素 找到form表单 www.political-security.com 修改jpg. F0 V+ U! O# E* \. v% O* Z) p

- w+ E. a% z. [5 h9 S% \7 R作者:relywind$ u9 t7 n/ u6 e" I5 C0 u' Z2 w
! i7 o7 p0 k' k* j! v
影响版本:7 c4 w( P3 x& c( p1 A
KindEditor 3.5.2~4.1) T9 ?+ M9 k* T. l8 J1 M  Z

! N2 i& ]2 K% E漏洞利用:
. l' r1 A7 \; g, ~0 V) p7 e  f  j打开编辑器,将一句话改名为1.jpg   上传图片,% a, ]5 l4 ~- v/ r) C/ L! C) N( t
打开文件管理,进入“down”目录,跳至尾页,最后一个图片既是我们上传的一句话; b9 {" s/ w+ }+ q
点击改名) I8 ~* X9 Z. ^; U
[attach]165[/attach]
+ F; C1 J3 g! }$ V. B$ ?6 }8 r
8 t- P5 z* c; n5 ~! ?1 q) F6 B. {5 u
打开谷歌浏览器的 审查元素
; W* M( w8 ?* o; A" k7 M- v% p' ]+ m8 O+ W# @7 D
[attach]166[/attach]
6 D6 {* `# t% p& j- j) h6 ~找到form表单www.political-security.com
6 Q' h1 N) R1 q: ^- r9 P, G- i/ o* V. g# `0 d
[attach]167[/attach]
5 H! V0 ^* f! k1 Q2 X% y+ L修改“jpg”为“asp”
" M. p. e& C: T5 v  ~& V
9 i% X6 V  N# E[attach]168[/attach]
' T4 U' y) b8 Z7 W1 Y2 y名字修改为1  保存
) z; _+ E$ N7 S6 R- C1 ]$ ^. @5 i4 L* e! E  ^7 @5 ^9 k9 H
[attach]169[/attach]5 v! U/ S8 `, |! y/ t4 x! J4 K" w
一句话就生成了,连接地址为! [& |# m3 D/ y7 k% R8 F. g  T6 X
9 P) Z. w% I6 R5 b+ S* M! P
http://www.political-security.com/upfiles/down/1.asp% \" ~; B$ H4 |( e6 }7 E# {' [0 y1 C
; r& Q  X/ P& g& E/ L- M. Q0 M

5 C5 N5 F$ y* k7 t7 J8 a9 m1 {5 P) b: v$ T7 N; A' o- v0 I, Z& E

. T$ x# b( X& @




欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/) Powered by Discuz! X3.2