返回列表 发帖

[原创文章] 利用FCKeditor漏洞拿webshell

本帖最后由 huar 于 2009-7-1 01:17 编辑
3 y4 u. E( F/ `6 A. F  @, J) p* w0 C; J) A# _
今天做个利用FCKeditor漏洞拿webshell的简单教程,网上有很多FCKeditor漏洞的帖子,但大多数就像复制出来的一样,很多都是利用构造的方法拿的webshell,今天我就直接在后台调用FCKeditor拿webshell。
6 u- H; ?7 y: ?8 y
2 e  H3 G; q1 p! \9 Q* _/ J" Q& h漏洞利用:Windows 2003 IIS6 存在的文件解析路径的漏洞及FCKeditor本身的漏洞
# q5 n# u. R) i) h3 Z, M: G2 f; E! F6 |$ E
首先遇见个有注入点的站点,通过明小子注入工具猜解到管理员帐号和密码。
% B8 H7 m! Y& Q1 x
. o% o( f& D  x1 F9 R% {! g9 T% b; v% ?
又扫到后台地址
3 {0 u: ^# |9 @/ C/ P+ l
" M! a6 k% z: L, |+ ^# o# |/ ^) B; {* i/ |8 U

, m4 b0 J: Q) [4 y然后成功登陆了网站后台。
, i  w2 a  U# L) k' [5 s6 Z! Z1 A7 }' o' s  A9 T

7 o1 Z" I( @2 e2 H- b发现后台功能非常简单,当我在后台浏览目录的时候,发现了后台竟然调用了FCKeditor编辑器
7 T# M0 |' \7 p7 b
' k" d4 ~( I! t5 j( N/ H5 ?7 g3 F/ v! L# q5 _1 M, K6 G
心里暗喜,之前的FCKeditor的漏洞可以一试,现在再利用构造的方法成功率藐视不是太大,我之前遇见的站点用构造就没有成功过,今天在后台直接调用,可以试试嘛``
1 c7 s5 {5 `8 h& ~: k7 z* n2 K& Z, d; x
首先我们上传图片,弹出个图片属性的对话框,之后我们就点击“浏览服务器”,在FCKeditor编辑器里建立个文件为aa.asa的文件夹# E( g  J; |0 m" X% g0 R
. `/ E) @5 Q9 V% U

& R* q% m7 G( g+ e( C" v我们把上传个jpg马
$ @- k( T% K0 @
) y; H# R* i) S0 O" ?+ s1 h% J, I7 o  p4 f( i6 m. i
查看上传马儿的路径
. f$ W/ C# |9 T! v* w* q( B1 s! `2 F& Q# h) Y/ C) R: L

" O2 C+ E( z3 g' O嘿嘿````上传小马成功3 q7 x# r  o9 p; N- O* F

$ t0 f3 m- Y$ x: S9 O1 N% y8 |
6 N8 L1 ^' V' G* q* P) U接下来我们传大马,也上传成功,最后成功获得webshell.7 x1 X& X' J, R: s* R# A2 N

6 k+ g2 o& r6 r/ X4 W! t  i# I* Y* L: l! j" g& d( H- ~0 T( f  p
附件: 您需要登录才可以下载或查看附件。没有帐号?注册
1

评分人数

  • 柔肠寸断

沙发自己坐````也该睡觉啦。。

TOP

那要是猜不到后台密码呢?
因为陌生,所以从容

TOP

在教程的开始已经说明了,利用FCKeditor上传漏洞,可以构造拿webshell的,而本文是直接进后台调用的,楼上的要搞清楚了。) y$ c0 y: T6 _' X  p
0 I7 {# i( _; J. J% d1 T/ u: ]
既然在后台就能够直接调用,并且拿到webshell,说明该站点上传的漏洞是存在的,那就是说也可以利用构造拿webshell的,只不过该篇菜鸟教程提供了另外个思路而已。。
/ U! y& w5 N; g5 A. k! ]6 c
9 X. {& t1 O- S6 C; cFCKeditor编辑器与ewebeditor编辑器基本是一样的。。。

TOP

那要是linux的系统这个方法不是不管用了

TOP

恩  不管黑猫白猫 抓到shell就是好猫
10字节写啥

TOP

今天下午没事遇到这样一个,可是怎么操作应该没有问题,最后就是不能显示小马呢?是地址不对还是。。。?
附件: 您需要登录才可以下载或查看附件。没有帐号?注册

TOP

有可能是你小马的问题。。。可否把你该站点地址发给我看下。。。共同研究```站内发短信。。我加你QQ

TOP

8# huar : m& ^% H; Q7 @3 W+ B* y6 h' ^
, M  M" d) t# a+ T+ w: W) C

; S3 j6 p6 y. f% A& p. N已经加了,发站内信息了

TOP

呵,不错·,,

TOP

谢谢楼主分享技术。。。

TOP

返回列表