  
- 帖子
- 199
- 积分
- 724
- 威望
- 508
- 金钱
- 10463
- 在线时间
- 185 小时
      
|
本帖最后由 huar 于 2009-7-1 01:17 编辑 ! t4 ^; l r) \
8 M( Z. l" v4 D
今天做个利用FCKeditor漏洞拿webshell的简单教程,网上有很多FCKeditor漏洞的帖子,但大多数就像复制出来的一样,很多都是利用构造的方法拿的webshell,今天我就直接在后台调用FCKeditor拿webshell。
M% D3 P9 ]1 @% G0 U9 t, j
4 F. O9 b* W' x5 O漏洞利用:Windows 2003 IIS6 存在的文件解析路径的漏洞及FCKeditor本身的漏洞
7 D+ n2 {! \. D$ B9 K! s3 X- \( x0 g( b7 |, ]
首先遇见个有注入点的站点,通过明小子注入工具猜解到管理员帐号和密码。. b- B; M3 `, s- e
/ q; k a6 [3 V: a/ L
* Y" a% O( e5 z4 u$ C又扫到后台地址
7 T' [, d; X9 G; ]4 F9 M1 {7 I$ \/ f J$ q
B; l5 H4 _# C8 o6 o0 c( K+ L
5 k( ~# _( @$ w
然后成功登陆了网站后台。* K4 X, p: N, `3 H4 |- W2 N
, y# e& M* r7 W. s* V
, x/ O6 s1 T/ A U( Y发现后台功能非常简单,当我在后台浏览目录的时候,发现了后台竟然调用了FCKeditor编辑器
8 W' E. L7 Z+ @& F# t
( Q/ n& v2 b( a' ^8 O# L2 c c; y/ Z# A' f8 m, ]. ]" ]
心里暗喜,之前的FCKeditor的漏洞可以一试,现在再利用构造的方法成功率藐视不是太大,我之前遇见的站点用构造就没有成功过,今天在后台直接调用,可以试试嘛``' \- B- j j/ v; L+ H
1 E3 c u) _ I* O# V. r
首先我们上传图片,弹出个图片属性的对话框,之后我们就点击“浏览服务器”,在FCKeditor编辑器里建立个文件为aa.asa的文件夹 ` B7 J7 o: g( j/ G, P, F
|% g4 `, d, b5 l! a: n4 u1 `$ ?; R/ B6 r' E, D0 J' Z G
我们把上传个jpg马
! |* }7 m( }) f- s* f# L2 a0 U. T% }. T" p+ y8 o5 s* J
* {8 r+ d6 K# i
查看上传马儿的路径! L, K8 Z: G# G1 w4 a8 ^
" q! c/ Q; a5 g; E
. m* F( Q- p$ K& S1 g) a+ Z5 \4 c嘿嘿````上传小马成功7 k+ P3 ]/ R- \1 Z/ U7 \
9 g3 v+ X: C$ X2 p" x$ @( z/ k
" w) l" S! x! ^; S* G! K) _接下来我们传大马,也上传成功,最后成功获得webshell. I, r# n! w7 a; R8 r+ E5 \; W+ D
8 @$ t' j3 W8 C# Z* l/ v
, M3 }, x4 Q- @9 ], b; U9 ]: _( e. ~
|
附件: 您需要登录才可以下载或查看附件。没有帐号?注册
-
1
评分人数
-
|