Board logo

标题: [原创文章] 利用FCKeditor漏洞拿webshell [打印本页]

作者: huar    时间: 2009-7-1 01:09     标题: 利用FCKeditor漏洞拿webshell

本帖最后由 huar 于 2009-7-1 01:17 编辑
& M; @2 X/ v8 U4 Z! I. U7 K" n- s! A0 g6 {( @- P* R
今天做个利用FCKeditor漏洞拿webshell的简单教程,网上有很多FCKeditor漏洞的帖子,但大多数就像复制出来的一样,很多都是利用构造的方法拿的webshell,今天我就直接在后台调用FCKeditor拿webshell。
0 v  z3 J3 }1 y( E6 L% S
- G( K1 p9 [, b6 i漏洞利用:Windows 2003 IIS6 存在的文件解析路径的漏洞及FCKeditor本身的漏洞! j1 T7 G* \" ]$ A" c) ]
  h8 j2 K2 V! a% f& [
首先遇见个有注入点的站点,通过明小子注入工具猜解到管理员帐号和密码。3 Y% x  Y0 e4 A9 S
[attach]1521[/attach]
1 O6 X8 _; k% [  N4 |2 Q. R* D- S5 H0 }6 F6 A; W+ d; `
又扫到后台地址
/ I0 y. p- _9 A) ?! X( e) n[attach]1522[/attach]
9 x# P) K. o. q1 k( b/ J[attach]1523[/attach]
) x6 V; ~$ N% c7 t1 l: P! b) k+ E4 f
然后成功登陆了网站后台。
- |* K* W) `. Y+ L: z; M2 N( U[attach]1524[/attach]  T+ @% }, f( `# E  Q; c9 m
! y8 o+ E( G. `) L
发现后台功能非常简单,当我在后台浏览目录的时候,发现了后台竟然调用了FCKeditor编辑器
" V, O  z2 Z4 {9 E- `' x; d0 R[attach]1525[/attach]
6 Z; b. [! G* T' \
2 K" ~8 c; ~! j心里暗喜,之前的FCKeditor的漏洞可以一试,现在再利用构造的方法成功率藐视不是太大,我之前遇见的站点用构造就没有成功过,今天在后台直接调用,可以试试嘛``
) L. L$ i0 [$ e2 [7 A
6 R: E6 [# N2 o9 k4 Z+ B首先我们上传图片,弹出个图片属性的对话框,之后我们就点击“浏览服务器”,在FCKeditor编辑器里建立个文件为aa.asa的文件夹
4 }5 O; S; X% P3 g[attach]1526[/attach]
4 G$ L  n8 L" ?% }. M. t( ?$ S$ P2 `/ U9 G: e: L' y
我们把上传个jpg马/ q" Y& C: G9 {( `
[attach]1527[/attach]9 E! i/ |0 Y+ x- m, M

+ U4 L1 B4 V2 _1 X- o; q! E查看上传马儿的路径) D. j3 y" G. y# Y$ p; M! h& a
[attach]1528[/attach]
* z5 V" Q: x% X6 d5 g' F
- A- k) ?5 g0 v' I嘿嘿````上传小马成功
9 j, _6 L8 |- s4 T) N[attach]1529[/attach]
+ f1 t5 a3 i) z* v% g$ g! c/ ?  e7 g, ~: d5 Q2 z
接下来我们传大马,也上传成功,最后成功获得webshell." m) u* W5 X1 A7 z% G: Z) k; n
[attach]1530[/attach]9 X0 C  N  c7 J% m& f/ g0 T5 P. q, q5 n
[attach]1531[/attach]6 ]( E! N2 f% y
[attach]1532[/attach]
作者: huar    时间: 2009-7-1 01:14

沙发自己坐````也该睡觉啦。。
作者: wufeideai    时间: 2009-7-3 15:03

那要是猜不到后台密码呢?
作者: huar    时间: 2009-7-3 17:17

在教程的开始已经说明了,利用FCKeditor上传漏洞,可以构造拿webshell的,而本文是直接进后台调用的,楼上的要搞清楚了。4 u* R2 z0 a4 _; h+ }

$ t: x9 O5 c  [( K$ j既然在后台就能够直接调用,并且拿到webshell,说明该站点上传的漏洞是存在的,那就是说也可以利用构造拿webshell的,只不过该篇菜鸟教程提供了另外个思路而已。。
- s+ N# D  n" p& @0 v3 S+ t" ^. }" y# @9 p" S
FCKeditor编辑器与ewebeditor编辑器基本是一样的。。。
作者: 殉情    时间: 2009-7-3 18:34

那要是linux的系统这个方法不是不管用了
作者: 猪猪    时间: 2009-7-10 15:06

恩  不管黑猫白猫 抓到shell就是好猫
作者: changchang    时间: 2009-7-10 20:03

今天下午没事遇到这样一个,可是怎么操作应该没有问题,最后就是不能显示小马呢?是地址不对还是。。。?
作者: huar    时间: 2009-7-10 20:22

有可能是你小马的问题。。。可否把你该站点地址发给我看下。。。共同研究```站内发短信。。我加你QQ
作者: changchang    时间: 2009-7-12 20:49

8# huar
; u7 e: X: b! T* h& D" G* i5 _# {; t4 L
9 |: c) [2 e; C
已经加了,发站内信息了
作者: gblhack    时间: 2009-7-29 16:34

呵,不错·,,
作者: 在意z    时间: 2012-5-16 00:19

谢谢楼主分享技术。。。




欢迎光临 【3.A.S.T】网络安全爱好者 (http://www.3ast.com/) Powered by Discuz! 7.2