。kingcms 5.0 fckeditor的默认路径在& D* l; `1 o; o( @$ z: V7 N4 W
7 J3 \5 H* s( c$ p. K: ~
admin/system/editor/FCKeditor/editor/fckeditor.Html$ I1 c! s" O3 b P# L
1 @; P/ q; \7 [ p$ p4 e
把本地的马命名为 hx.asp;jpg 注意看 jpg前面没有点了..
# C$ \/ ~" {6 H5 Z$ J3 i
& d- u7 v# s, a$ jOK了..其实以后做站结合fckeditor这类的编辑器..最好加个验证..只有管理才能访问..这样或者比较好吧* \* U2 I/ J$ z
: @! X" Y4 q. L0 ^2。编辑器路径:
~7 N7 S. `1 C/ m/admin/system/editor/6 K- q% V$ \5 N$ r, F2 D
, W* y6 w. w5 n2 C利用方式:访问
( o( Q+ g8 X' P+ [' Uwww.political-security.com/admin/sy ... FolderName=qing.asp3 X; Y5 {) u% ?
后在
% X5 ^1 e* u! B; S2 U/up_files/image/
" x9 _) {, j4 ^' j目录下创建一个明文1.asp的文件夹。" ~7 D* e% d, U0 W' r0 X2 c5 `% G
& `* z7 V8 g) U然后访问
+ x7 H3 L Q8 E% j, `% Gwww.political-security.com/admin/sy ... s/asp/connector.asp
: @2 Q6 A7 z+ a7 Z,选择刚创建的1.asp文件夹并上传图片木马,可以上传包含一句话内容的图片,然后使用一句话客户端连接。0 z! J4 h( Z! V' y
# ^: H o0 ?( F8 e" O3。该系统后台也是比较脆弱的,若能成功登陆后台拿webshell比较简单,后台中有个webftp的功能,可以上传任意文件。默认数据库地址为/db/King#Content#Management#System.mdb,下载的时候将#替换成%23后下载。' g2 O8 T$ G. F7 }
有很多存在FCKEDITOR编辑器的基本存在该漏洞 与其说是KINGCMS的漏洞不如说是FCKEDITOR的漏洞
9 T. I6 m: B5 j9 `, o1 o3 V& J |