找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2025|回复: 0
打印 上一主题 下一主题

kingcms 5.0 漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-31 09:15:18 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
。kingcms 5.0 fckeditor的默认路径在6 r4 F* s" e0 r- ]- J
* {  A5 |5 x& t* t9 v" D
admin/system/editor/FCKeditor/editor/fckeditor.Html7 r6 R) {2 V  [! x
* X- S3 z  h! n0 v/ ^1 T
把本地的马命名为 hx.asp;jpg 注意看 jpg前面没有点了..
6 z4 c) ^( p. X5 i5 [# X
8 G8 e- u  p9 \$ |' tOK了..其实以后做站结合fckeditor这类的编辑器..最好加个验证..只有管理才能访问..这样或者比较好吧, c& h6 N& A5 t

# H8 t' K, e1 w2。编辑器路径:
& v8 r1 l/ J3 g4 s0 w+ s- @* |* G/admin/system/editor/* x9 G3 u5 y; K/ n9 X8 B0 g" j5 U

, W0 X5 o) `2 T) v: `利用方式:访问  F% f4 @8 E/ X! V; T: m6 k
www.political-security.com/admin/sy ... FolderName=qing.asp
, e& ]) I5 t1 Y后在$ I9 K2 C3 ^" Y- I8 r
/up_files/image/1 a2 g, i% n; y% |+ F, g8 z2 u
目录下创建一个明文1.asp的文件夹。
$ \/ V0 @6 s$ x: ]$ }5 w
' ~1 N. o! v4 z) d然后访问
5 l% |; {" V) I* t* e& _8 K! Hwww.political-security.com/admin/sy ... s/asp/connector.asp
8 A& T1 t- D( d,选择刚创建的1.asp文件夹并上传图片木马,可以上传包含一句话内容的图片,然后使用一句话客户端连接。' Y0 |+ y* J6 C5 s0 M
# Y3 S" O( s, R: }* c& \, k
3。该系统后台也是比较脆弱的,若能成功登陆后台拿webshell比较简单,后台中有个webftp的功能,可以上传任意文件。默认数据库地址为/db/King#Content#Management#System.mdb,下载的时候将#替换成%23后下载。; U, _8 O( R0 ]
有很多存在FCKEDITOR编辑器的基本存在该漏洞 与其说是KINGCMS的漏洞不如说是FCKEDITOR的漏洞
1 {* W0 `4 b3 U2 P; p! N" l
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表