首页 » 技术文章 » 浏览内容

fckeditor编辑器解析漏洞利用

664 0 发表评论

利用FCKeditor漏洞webshell,网上有很多FCKeditor漏洞的帖子,但大多数就像复制出

来的一样,很多都是利用构造的方法拿的webshell,今天我就直接在后台调用FCKeditor拿webshell。

漏洞利用:Windows 2003 IIS6 存在的文件解析路径的漏洞及FCKeditor本身的漏洞

 1.发现网站后台存在fckeditor编辑器直接点击创建文件夹新建一个aa.asa的文件夹

1

2.创建好文件夹后,点击上传图片

2

 

3.上传成功后查看上传网马的路径

 

3

4.上传成功后就可以访问小马的路径

 

4

5.然后通过小马保存大马就直接获得的网站的webshell

 

5

标签:

评论 共 0 条 (RSS 2.0) 发表 评论

  1. 暂无评论,快来抢沙发!

发表评论

  •   没有头像?

关注我们,实时联系

通知公告">更多...

♥如果喜欢本站可以直接点击订阅博客
♥点击此加入晓残博客会员群加入扣群
♥本站免费提供加密解密服务点击解密
♥伙伴们喜欢本站赏个好评呗

关注微信

有偿服务

博客统计

  • 日志总数:477 篇
  • 评论数目:1474 条
  • 标签总数:40 个
  • 页面总数:8 个
  • 分类总数:17 个
  • 友链总数:24 个
  • 建站日期:2011-02-13
  • 运行天数:2125 天
  • 最后更新:2016-12-6

订阅博客