找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2026|回复: 0
打印 上一主题 下一主题

kingcms 5.0 漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-31 09:15:18 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
。kingcms 5.0 fckeditor的默认路径在8 }- Y1 J& {' Y- _9 f* H2 M

1 |3 L6 G# @4 A4 d' m5 C4 D7 _admin/system/editor/FCKeditor/editor/fckeditor.Html3 e/ R* H' h" r" p0 V

! X- x( J: o+ D把本地的马命名为 hx.asp;jpg 注意看 jpg前面没有点了..
' e* }+ N3 {7 ?. [6 [6 @3 r8 E2 F2 u: }% o0 |& I8 G+ A; _
OK了..其实以后做站结合fckeditor这类的编辑器..最好加个验证..只有管理才能访问..这样或者比较好吧  T) d* y$ G' {7 Q* o

6 W; y1 I* t+ H2。编辑器路径:
* B% n7 i9 B3 q8 H/admin/system/editor/
% k1 f4 f* R1 x, [) j, ?1 P. V/ R, G$ w' f* F5 W2 |
利用方式:访问/ O9 }" e" R/ v2 L. @$ |6 |
www.political-security.com/admin/sy ... FolderName=qing.asp
$ E. v4 u0 A5 K5 A! I后在
/ j9 D0 i) [; e* X9 X( y" r/up_files/image/
& m' `! y# A; z% A9 h' }6 y目录下创建一个明文1.asp的文件夹。
5 e3 I- Y8 X- ]" w- o8 j9 o! ~
; P8 t. d5 r0 M; H然后访问
( m' N! w$ A6 @/ X1 d/ u" e* Jwww.political-security.com/admin/sy ... s/asp/connector.asp
& _5 B5 o2 _( `5 {,选择刚创建的1.asp文件夹并上传图片木马,可以上传包含一句话内容的图片,然后使用一句话客户端连接。: Q0 M4 e& D' _0 D; n

2 @2 L) k% m/ }& n3。该系统后台也是比较脆弱的,若能成功登陆后台拿webshell比较简单,后台中有个webftp的功能,可以上传任意文件。默认数据库地址为/db/King#Content#Management#System.mdb,下载的时候将#替换成%23后下载。
5 f9 O, n' N( y; S* B6 o有很多存在FCKEDITOR编辑器的基本存在该漏洞 与其说是KINGCMS的漏洞不如说是FCKEDITOR的漏洞+ j+ I; ~! |, w+ R4 N5 @) Q
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表