。kingcms 5.0 fckeditor的默认路径在# b5 N6 X4 R* @: d8 S, B: G
; j; [6 z( w4 t; f: D; f2 r; [! U
admin/system/editor/FCKeditor/editor/fckeditor.Html! k& i( O+ K, M: P2 e
% q. ^0 l5 D0 E" L
把本地的马命名为 hx.asp;jpg 注意看 jpg前面没有点了..1 {1 @7 r4 A) Z/ A ]9 n/ w( ~
( X- J% ~% I- b- `1 ~+ T0 {9 z
OK了..其实以后做站结合fckeditor这类的编辑器..最好加个验证..只有管理才能访问..这样或者比较好吧& c! @9 O$ }4 w7 V7 l- |. y7 ]% f7 p
) }$ D3 ^0 c7 }. x' g3 w
2。编辑器路径: Z) L! Q1 [: u, T; T$ t
/admin/system/editor/, J% L! ~$ i( H9 f/ r+ P
" l) @7 w- @, [3 }: e4 Y$ }0 X利用方式:访问
% _7 p2 }/ C+ D) }: }www.political-security.com/admin/sy ... FolderName=qing.asp9 F3 a9 R, G9 g( g
后在
J/ I; |- y4 z/up_files/image/
) M! |$ Y4 j* M0 C4 V8 }1 g目录下创建一个明文1.asp的文件夹。2 M" T$ O) H P( F: b
2 a+ ~& J3 V5 j5 Y7 k3 v; a然后访问
$ u4 z/ S6 g7 x8 Ewww.political-security.com/admin/sy ... s/asp/connector.asp
8 U: @- N9 b& S/ R- b% m2 [) W,选择刚创建的1.asp文件夹并上传图片木马,可以上传包含一句话内容的图片,然后使用一句话客户端连接。
. ?. p4 E7 z' f& O! n+ T& u1 }" V" |) M, g% u# A. O+ Q
3。该系统后台也是比较脆弱的,若能成功登陆后台拿webshell比较简单,后台中有个webftp的功能,可以上传任意文件。默认数据库地址为/db/King#Content#Management#System.mdb,下载的时候将#替换成%23后下载。
3 v# c6 ]0 I4 q, A9 V' n {( o有很多存在FCKEDITOR编辑器的基本存在该漏洞 与其说是KINGCMS的漏洞不如说是FCKEDITOR的漏洞: t3 M& i, o: @
|