找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2063|回复: 0
打印 上一主题 下一主题

KindEditor编辑器上传修改拿shell漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-23 09:14:07 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
作者:relywind 影响版本: KindEditor 3.5.2~4.1 漏洞利用: 打开编辑器,将一句话改名为1.jpg 上传图片, 打开文件管理,进入down目录,跳至尾页,最后一个图片既是我们上传的一句话 点击改名 打开谷歌浏览器的 审查元素 找到form表单 www.political-security.com 修改jpg
& U- B3 r3 N) Z: G
* X" B) {; @) Z作者:relywind, N7 |. n3 x9 S* D# N; [, `7 T

( S, _" H! E3 H8 O& _% ?3 \影响版本:1 J. H1 i7 n+ S- ^' H; a9 b
KindEditor 3.5.2~4.1! i( Z) |% p+ b2 B& W$ F# |
0 Z0 f! W2 g# |+ C2 h. W; y
漏洞利用:1 d0 Z8 s" J! n( M% a
打开编辑器,将一句话改名为1.jpg   上传图片,5 F, G' R5 @3 S
打开文件管理,进入“down”目录,跳至尾页,最后一个图片既是我们上传的一句话
! U" N5 G7 j# x. n8 a+ r8 A点击改名
- o. Q3 {* Q3 H' }

8 d0 x9 G9 f* s4 }4 Q( Q( A" l( H# b! c+ A! ^5 X7 G
打开谷歌浏览器的 审查元素
9 L) v8 F! l2 y1 N) W. w
' q! R" S6 R! V7 M3 d4 x$ }( B# U+ }5 ~" u
找到form表单www.political-security.com  e6 G- z! o- U
6 `2 v1 u0 r7 s6 l1 t: e: B
( y' i+ }* `4 x: W7 x: s) D
修改“jpg”为“asp”
4 d4 m& M# ?, h6 ~
& s' e3 i) s: o+ U: a2 _  ~; d% {
( G! C1 K0 c& E9 }/ V名字修改为1  保存) d) l0 L! P, X; y# o7 s
# l! w/ c' |1 g; x
4 l9 H% Y' d  z* m
一句话就生成了,连接地址为
& Z' F- V% j: U& n
+ \8 q5 ?& Q4 O9 d  F; D( [http://www.political-security.com/upfiles/down/1.asp
( n3 O' w4 m) p6 Y9 D( N* S2 i$ H8 |# |# M
+ ^% {; v: s3 y$ {& C+ i: u
( ?- o3 ^8 g- S, `$ Y0 N$ n
  f3 [; P0 W* z1 h9 z3 W

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表