- 帖子
- 199
- 积分
- 724
- 威望
- 508
- 金钱
- 10463
- 在线时间
- 185 小时
|
本帖最后由 huar 于 2009-7-1 01:17 编辑 * h& v8 \# V( N* F5 ?
( `+ t5 Z: k* o' e! o. o. k今天做个利用FCKeditor漏洞拿webshell的简单教程,网上有很多FCKeditor漏洞的帖子,但大多数就像复制出来的一样,很多都是利用构造的方法拿的webshell,今天我就直接在后台调用FCKeditor拿webshell。
; R( T; ~# N8 h* @; W
8 X4 m' P2 y B5 U- Q9 T* W4 q漏洞利用:Windows 2003 IIS6 存在的文件解析路径的漏洞及FCKeditor本身的漏洞; H- R" c3 j) A) v/ G9 \
% M' P9 _* w6 I! l- s1 U首先遇见个有注入点的站点,通过明小子注入工具猜解到管理员帐号和密码。 G! X" k" F& P% Y" {7 h
$ a/ v6 I0 y% A- M! e1 A/ D" a$ x6 ]0 R6 f6 @7 N7 _2 y( o$ `5 p) J
又扫到后台地址- C7 o& l* f" ^
/ g$ p1 ?! e' Y9 J+ D
# Q3 N/ G' t: F( k4 w7 d3 U n
5 t5 m# i. j2 I6 q9 j1 J然后成功登陆了网站后台。
( ~+ G) C& O" W) ~* ?' @/ E, c h, V$ J) V: ?% H, c
* a' `, ~6 b) n) K, X% c2 y4 O发现后台功能非常简单,当我在后台浏览目录的时候,发现了后台竟然调用了FCKeditor编辑器# u2 b5 F" W4 f, ^
' J; H$ [9 a E, W+ o/ c9 D# G5 w- c# D! i+ n
心里暗喜,之前的FCKeditor的漏洞可以一试,现在再利用构造的方法成功率藐视不是太大,我之前遇见的站点用构造就没有成功过,今天在后台直接调用,可以试试嘛``
1 D- T$ t8 m% r; X y3 x: C+ E
$ l7 [9 |/ h+ {首先我们上传图片,弹出个图片属性的对话框,之后我们就点击“浏览服务器”,在FCKeditor编辑器里建立个文件为aa.asa的文件夹
, E. ?4 o3 R! J8 u, t
! g( T7 Z2 J0 ~5 E( R& m5 }4 C5 i* B6 Q6 O! y1 B% D, x
我们把上传个jpg马0 s4 a& \9 ~! R3 U, e0 {! Q. z
+ s: A& O9 C4 S1 f' H, Z
# A% s7 J) c8 [/ Q查看上传马儿的路径* a( |+ l J, a( J- N4 @
& L; k" {5 U/ Z4 j
9 S. [# y9 A g! m$ O嘿嘿````上传小马成功
* b! R5 E, t' x D( ?2 H2 u6 d7 c* }/ S! P$ j% ?. }" w
; g9 _/ R; A, N( P Z
接下来我们传大马,也上传成功,最后成功获得webshell.
6 F0 M* Z% }" J5 B) _/ }* R: r
0 T8 c7 U) J. u" Q2 p; A3 |9 k/ s; g: L2 z5 F7 n, P
|
附件: 您需要登录才可以下载或查看附件。没有帐号?注册
-
1
评分人数
-
|