关于冰盾 | 使用条款 | 网站地图
 
Fckeditor编辑器上传漏洞(iis6.0解析0day)
Fckeditor编辑器上传漏洞(iis6.0解析0day)
作者:冰盾防火墙 网站:www.bingdun.com 日期:2014-12-16
 

Fckeditor编辑器漏洞几乎和ewebeditor编辑器漏洞一样严重.

关于ewebeditor编辑器漏洞在小残博客的 http://www.exehack.net/328.html  在线编辑器漏洞暴光 有详细的说明。

ewebeditor编辑器不通的是,Fckeditor编辑器的漏洞只存在于暴露编辑器的上传点和服务器IIS版本必须是iis6.0版本

(因为IIS6.0存在解析漏洞)


反之如果说服务器的IIS版本为6.0以上则无法利用。

一般情况下fckeditor编辑器的默认上传地址为:

/expansion/fckeditor/editor/filemanager/connectors/test.html
/expansion/fckeditor/editor/filemanager/connectors/uploadtest.html

如下图所示:

20140512201218

1知道了编辑器的上传地址后选择Connector项目的网站语言 一般情况下是选择asp 或者 asp.net

2.然后点击 Get Folders and Files  即可查看网站的图片目录文件 然后即可点击 浏览 选择我们的网站木马 点击上传即可。

3.上传成功后回到 Get Folders and Files 即可查看到上传的文件

20140512202001

如上图所示图片目录为 /uploadfile/  我们的木马名字是  exehack.asp;gif  

(注意:上传成功后一般情况下系统会自动按照时间格式改名大家可以在图片目录下查看上传成功后的木马名字

如果我们存在漏洞的网站是http://exehack.net 网站那么上传成功后的木马文件就在http://exehack.net/uploadfile/木马.asp;gif


由于Fckeditor是一款比较老的编辑器了 漏洞也存在了比较长的时候.有时候存在漏洞的页面被管理员或者别人删除或者修改了内容 

我们就无法找到上传点了。

比如如下情况:

2


 

 
最新内容:
防Ddos-DDoS攻击原理[2014-12-16]
攻防补遗[2014-12-16]
阿里云:从攻到防,深入浅出DDoS[2014-12-16]
服务器杀毒操作实战[2014-12-16]
IIs应用程序池多好还是少好?[2014-12-16]
iis中启用CPU监视,防止服务器cpu占用率100%[2014-12-16]
相关内容:

合作伙伴: 黑基网 补天科技 威盾科技 站长下载 新飞金信 北京电信 ZOL应用下载
中华人民共和国增值电信业务经营许可证京ICP备14024464 公安备案号 京1081234 
版权所有©2003-2016 冰盾防火墙  www.BingDun.com 法律声明
服务热线:(010)51661195