【3.A.S.T】网络安全爱好者's Archiver

黑客学习

niaowang 发表于 2009-2-13 00:19

【3AST共享】KingCMS 5.0 后台拿WebShell

[文章作者]:草哲
又有小半年没写教程了,今天在家没事做在网上闲逛,看到了一个网站搞的还不错,本想渗透一下,网站是PHP的,没有什么结果,于是便用myipneighbors查了一下该服务器的网站,发现有很多,只能从其他网站下手了!

图1
网站首页连一个连接没有,开始以为就是一个纯HTML的网站,后来发现了一个连接确定该网站是ASP的程序,习惯性的在网址后面敲上admin,后台目录就出来了!

图2
是KingCMS 5.0的程序,在网上搜索了一大圈也没有找到5.0可以利用的地方,就有个3.0利用fckeditor拿shell的。具体我怎么进入的后台,在这里就不说了,毕竟本文介绍的是后台拿SHELL。因为网上没有KingCMS 5.0拿SHELL的方法,自己琢磨实践了一下,总结出一个拿SHELL的方法。

图3
下面介绍具体拿SHELL的方法!进入后台之后,点上图红圈圈处的“模块管理”,模块管理页面后在点击下图红圈圈处的“单页面”

图4
进入“单页面”界面,在点击“添加单页面”

图5




进入添加单页面,具体每个栏目如何填写请看下图,重要的是页面路径,一定要定义扩展名。而最重要的是一定点一下编辑器上的“源代码”按钮,如红色圈圈所示,否则你写进去的代码可会直接输出到页面上而不是执行哦!页面内容那里我这里写的一句话木马,建议大家也是先弄一句话,之后在上传大马!页面下方其它的就不用去管了,直接点下面的“保存”按钮即可!
  

图6

图7
点“取消”后直接回到开始的“单页面”的管理页,在这里我们可以看到刚刚添加进去的页面!

图8
至于这页面的路径是什么?聪明的你会想到的,它会保存在网站的根目录下!

图9
看,成功了吧?我们用客户端来连接吧!

图10
之后就传大马提权来达到你邪恶的目的吧,呵呵!也许这并不是唯一一种拿SHELL的方法,也许还有其它的方法,那就等着各位看管一起努力来发掘了!

冷酷鲨鱼 发表于 2010-4-17 18:14

收到了。谢了。分享了。

页: [1]

Powered by Discuz! Archiver 7.2  © 2001-2009 Comsenz Inc.