。kingcms 5.0 fckeditor的默认路径在
! w1 ?' [( M! b( _. P6 x9 n
: e5 k; v" h. I. ~admin/system/editor/FCKeditor/editor/fckeditor.Html4 C/ ~/ ]+ Z# g
1 g% S& y8 N; v) f
把本地的马命名为 hx.asp;jpg 注意看 jpg前面没有点了..
/ s& N L1 E' Z( t7 H1 e; p3 j9 @/ T" L5 f4 D/ S
OK了..其实以后做站结合fckeditor这类的编辑器..最好加个验证..只有管理才能访问..这样或者比较好吧
" V% w$ p/ A; H( n, `$ L# g. X- b9 W$ v+ O9 A6 w# }# {
2。编辑器路径:
. B2 T/ n- d' ? K- C" _/admin/system/editor/
, r9 h) C$ i/ H- g6 Y) z6 j
# }! S w8 }) o* z$ P) }利用方式:访问0 I" i; a6 q. R/ U6 I! t
www.political-security.com/admin/sy ... FolderName=qing.asp( v, S* a1 N0 n& i6 ?0 P
后在9 C0 w9 j. N8 N* l* D" C& u$ ~
/up_files/image/
1 }# ?- L' m/ f% w1 ^ {3 M' W R目录下创建一个明文1.asp的文件夹。
* M$ {" x, E2 l9 H$ K. i s# \6 q3 h9 M, s8 S4 X
然后访问
9 G1 R- M. L# T- k3 zwww.political-security.com/admin/sy ... s/asp/connector.asp
! I1 f. D$ O; x2 y1 w,选择刚创建的1.asp文件夹并上传图片木马,可以上传包含一句话内容的图片,然后使用一句话客户端连接。
! E8 f; B' _* T7 t- J; u4 f! T2 E
3。该系统后台也是比较脆弱的,若能成功登陆后台拿webshell比较简单,后台中有个webftp的功能,可以上传任意文件。默认数据库地址为/db/King#Content#Management#System.mdb,下载的时候将#替换成%23后下载。' N0 ?+ s! k+ e \1 E
有很多存在FCKEDITOR编辑器的基本存在该漏洞 与其说是KINGCMS的漏洞不如说是FCKEDITOR的漏洞& n+ X" M! i8 p' A) G3 O2 c- L
|