找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2061|回复: 0
打印 上一主题 下一主题

KindEditor编辑器上传修改拿shell漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-23 09:14:07 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
作者:relywind 影响版本: KindEditor 3.5.2~4.1 漏洞利用: 打开编辑器,将一句话改名为1.jpg 上传图片, 打开文件管理,进入down目录,跳至尾页,最后一个图片既是我们上传的一句话 点击改名 打开谷歌浏览器的 审查元素 找到form表单 www.political-security.com 修改jpg
! P' U- Y5 ], Y- W5 u* D! z3 p! d0 P# B3 M
作者:relywind+ f( K. v6 T6 Y

$ D& j+ b: S4 ^& ^/ V9 z" L影响版本:
2 E1 Y$ |7 n* Q3 f( EKindEditor 3.5.2~4.1
  P4 o, K3 j7 h; C; u; d 9 l, a+ o- E$ Z( ^: @% M" c( e! M/ h
漏洞利用:7 c' T2 g. Z/ q0 O
打开编辑器,将一句话改名为1.jpg   上传图片,. X# C) I! ^2 j: N
打开文件管理,进入“down”目录,跳至尾页,最后一个图片既是我们上传的一句话
. s' D- A' V! G- v3 _2 I点击改名
8 |4 g8 W: c0 r/ A4 v) j/ |' E" k
7 X/ n3 G& m+ v5 B! U% x! V! }5 l6 }

& P$ ?$ }6 L! w+ o9 ?打开谷歌浏览器的 审查元素
0 X5 e% k, c* g# t/ D0 K3 K1 w6 C, m- _! X* m" P! L( w# I
/ T3 A$ j& R1 k; q+ v5 U
找到form表单www.political-security.com
& ~8 p9 v3 s; ^* f
! i, n" }# i& y  }7 ^& N' c) K# W1 e$ A+ ]! F5 ?
修改“jpg”为“asp”9 H7 ?1 F  W" D) ]* Z8 [& H
6 U) n0 [; S6 o7 L: w7 q  u

  g; s1 @2 V  Y1 K名字修改为1  保存
) H( H/ G1 I6 d/ j4 p. i# @+ m1 O

# G6 ^- P1 c* U: q$ Q& o1 _一句话就生成了,连接地址为( B0 R% {# N% L  c
- w  h9 n3 {! o( O. c. l
http://www.political-security.com/upfiles/down/1.asp
6 y% l' ^: w  g  r: x( b6 _, o4 z( d+ R4 e* d( e5 n

4 U, y: [) q  Y! l) W/ i4 q0 j9 F6 E! Y
5 a' o; K$ D! v+ f# S1 U* _4 V2 y

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表