作者:relywind 影响版本: KindEditor 3.5.2~4.1 漏洞利用: 打开编辑器,将一句话改名为1.jpg 上传图片, 打开文件管理,进入down目录,跳至尾页,最后一个图片既是我们上传的一句话 点击改名 打开谷歌浏览器的 审查元素 找到form表单 www.political-security.com 修改jpg& V! q8 j4 R" P! ]6 R
P& l- ?% y |8 @! V; r3 q( T& J作者:relywind
# C" s8 }2 ^( ?. R6 i l% w+ r* G& \- F3 p3 X
影响版本:
# {' ?- q9 A( z' WKindEditor 3.5.2~4.1, x I: u. N/ [3 G
* ~& v8 a h5 d; y% d
漏洞利用:
9 \* I& X" A+ }% |$ G! Y- G打开编辑器,将一句话改名为1.jpg 上传图片,% ]4 f0 K7 ?" n8 J. D
打开文件管理,进入“down”目录,跳至尾页,最后一个图片既是我们上传的一句话
8 @0 H7 c. A0 b. c5 O" f点击改名
' S! i: Y% ^8 j
- y3 [* b& G5 A9 D; r: T5 C
& ^- Y4 n3 G; V1 s打开谷歌浏览器的 审查元素
2 R# G* F' r; S% k/ F b2 |" D9 _# ~
5 @" k* _" N% q6 ~
找到form表单www.political-security.com
$ x1 l# w. _* y6 x$ ^7 P/ P
1 F V+ J8 d& H+ F4 U" U: x1 ?9 @. h1 o1 i
修改“jpg”为“asp”
, ^; @8 X1 I- g5 x& _& Y* K0 C6 ]' U
3 e' V G {6 p9 Z/ _) |名字修改为1 保存& o4 O$ N: B+ j) S: B0 T+ W. L
+ h7 F0 o) o l- m% F7 K9 c: G1 w- g! u9 c. q$ ^ I8 r
一句话就生成了,连接地址为
: b! |- u7 q Q. P, p# t8 {1 H- T4 d5 }# s0 s/ |5 I' `! ]
http://www.political-security.com/upfiles/down/1.asp6 c( P/ j/ p& l& e5 ^ D6 O) l
1 L# l6 |9 p5 F- b! g% D
" Q" f0 w/ n& ^& a; i
# D" R9 X5 p' e1 d1 C+ m: B- E( |) @ j8 v2 m$ j6 _1 I* x+ a: B$ e
|