热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

fckeditor漏洞_一、Ewebeidtor编辑器漏洞

一、Ewebeidtor编辑器漏洞eWebEditor是基于浏览器的、所见即所得的在线HTML编辑器。它能够在网页上实现许多桌面编辑软件(如:Word)所具有的强大可

一、Ewebeidtor编辑器漏洞

eWebEditor是基于浏览器的、所见即所得的在线HTML编辑器。它能够在网页上实现许多桌面编辑软件(如:Word)所具有的强大可视编辑功能。

1、Ewebeidtor编辑器的默认后台:ewebeditor/admin/admin_login. asp 或者 ewebeditor/admin_login. asp

2、Ewebeidtor编辑器的默认账号密码:admin admin 或者 admin admin888

3、Ewebeidtor编辑器的默认数据库地址:ewebeditor/db/ewebeditor.mdb

注意:有时候Ewebeditor编辑器的目录为:webeditor

实战:Ewebeidtor编辑器漏洞 getshell 教程

以下再以"http://www.bikingdee.net/bihyltk/webeditor/"来实战一下。

1、获取正确账号密码进入后台

这里我用默认账号和密码是没有成功的,提示我用户名或密码错误。但是我却能进去它默认数据库的地址,下载后数据库后,发现里面有了用户名和MD5加密过的密码,我再通过md5解密后得到了正确的账号和密码。

870353ac1cb45d62705352bdafd46f26.png

2、添加样式

进入Ewebeidtor编辑器后,点击"样式管理" - "新增样式",做如下设置:

· 样式名称:随意输入

· 路径模式:绝对根路径

· 上传路径和内容路径:设为空

· 图片类型:添加asp和asaspp

0cbc2b1d5b81c97cdf47b6ce35651b9e.png

为什么这里图片类型要加上asp和asaspp?

因为有些时候,Ewebeidtor编辑器会把样式中asp给过滤掉,这样的话asaspp就变成了asp。

3、添加按钮

如果我们不添加按钮的话,通过Ewebeidtor编辑器直接预览刚刚新添加的样式是不能访问成功的,会出报错。

添加按钮具体步骤如下:样式管理 - dfsfdsf - 工具栏 - 新增工具栏 - 按钮设置。

684efbfe0008a1f45731c719d499f87c.png
84080fe0d00f9ebeb543c3b3c1c25168.png

4、换IE浏览器,预览,上传文件

这里的IE浏览器一定要用低版本的IE浏览器。

83b1f16c8294ba30465648a067fb61aa.png
401440a3d04ca390d9e1567be6befff5.png

如果你的IE浏览器,预览,还是不可以上传,你可以用IE的"兼容性视图设置",把网站域名添加进去就可以了。

621d4c9e9f4d69c639c67ce67f3a98fc.png

5、上传木马

这里无论是上传一句话木马,还是上传大马、小马都是可以的,看你自己吧!只要是asp的就可以了。

6、找木马路径

这里由于我们用的是Ewebeidtor编辑器,我们只需要直接去"上传文件管理"的遍历漏洞找马就可以了。

fb7945ff364c6c227a3e367aec41f47e.png

7、中国菜刀或中国蚁剑连接木马

当走到这一步的时候,我们通过eWebEditor编辑器漏洞getshell就算完成了。

二、Fckeditor编辑器漏洞

Fckeditor现在已改名为CKEditor了。

1、这个Fckeditor编辑器漏洞有点不同,我是先通过SQL注入得到了网站后台的用户名和密码,然后才进入了别人的网站后台,当进入网站后台后,看到有很多新闻的文章,点击"编辑"发现这是一个Fckeditor编辑器。

ad3f7b9beb60639829a564a213c08167.png

2、上传图片处,点击 浏览服务器。

相信到这里,很多人都非常的熟悉,因为现在的很多的编辑器都可以这样上传图片,也有浏览服务器的功能。

746479d54d7db63ccfc1f60b9400695b.png

3、递归创建文件夹

通过上面的步骤,直接进入"文件管理"界面。

这里为什么不直接"新建文件夹"?却要递归创建文件夹呢?

我给大家举一个例子,我直接创建一个 admintony.asp 的文件夹,结果却变成了 admintony_asp

6722ac772c2d6da84ad3550506a82baf.png

如果遇到上面直接创建失败,突破方法就是:递归创建,二次创建。

所谓"二次创建",就是创建两次相同名字的文件夹, . 就不会变成下划线了。

递归创建文件夹:

editor/filemanager/connectors/asp/connector.asp?Command=CreateFolder&Type=lmage&CurrentFolder=/qing.asp(一级目录名)& NewFoldername=x.asp(二级目录名)

注意:这样递归创建,结果会造成:一级目录名的 . 没有变成 _ ,但是二级目录名的 . 变成了 _

示例:

我们创建一个递归文件夹,一级目录名admin.asp,二级目录名tony.asp。

http://www.xxx.cn/fcke/editor/filemanager/connectors/asp/connector.asp?Command=CreateFolder&Type=lmage&CurrentFolder=/admin.asp& NewFoldername=tony.asp

结果不用多说,肯定是成功了。去文件管理下面查看,会发现:一级目录名是admin.asp,二级目录名是tony_asp

4、上传木马

木马上传到admin.asp这个文件夹目录就可以了。

注意:这里上传木马需要用上以前我分享的知识,一句话木马需要改为类似于"as.asp;.jpg"的格式。

5、找木马路径

这里由于上传的是一张图片,恰好又是文件管理界面,找路径很容易,直接查看就可以了,查看到木马已经正常解析。

4d63f1932aabee423d8b9ada0f6217e5.png

6、中国菜刀或中国蚁剑连接木马



推荐阅读
  • Servlet多用户登录时HttpSession会话信息覆盖问题的解决方案
    本文讨论了在Servlet多用户登录时可能出现的HttpSession会话信息覆盖问题,并提供了解决方案。通过分析JSESSIONID的作用机制和编码方式,我们可以得出每个HttpSession对象都是通过客户端发送的唯一JSESSIONID来识别的,因此无需担心会话信息被覆盖的问题。需要注意的是,本文讨论的是多个客户端级别上的多用户登录,而非同一个浏览器级别上的多用户登录。 ... [详细]
  • 这是原文链接:sendingformdata许多情况下,我们使用表单发送数据到服务器。服务器处理数据并返回响应给用户。这看起来很简单,但是 ... [详细]
  • 本文介绍了使用AJAX的POST请求实现数据修改功能的方法。通过ajax-post技术,可以实现在输入某个id后,通过ajax技术调用post.jsp修改具有该id记录的姓名的值。文章还提到了AJAX的概念和作用,以及使用async参数和open()方法的注意事项。同时强调了不推荐使用async=false的情况,并解释了JavaScript等待服务器响应的机制。 ... [详细]
  • 本文介绍了Linux系统中正则表达式的基础知识,包括正则表达式的简介、字符分类、普通字符和元字符的区别,以及在学习过程中需要注意的事项。同时提醒读者要注意正则表达式与通配符的区别,并给出了使用正则表达式时的一些建议。本文适合初学者了解Linux系统中的正则表达式,并提供了学习的参考资料。 ... [详细]
  • 解决Sharepoint 2013运行状况分析出现的“一个或多个服务器未响应”问题的方法
    本文介绍了解决Sharepoint 2013运行状况分析中出现的“一个或多个服务器未响应”问题的方法。对于有高要求的客户来说,系统检测问题的存在是不可接受的。文章详细描述了解决该问题的步骤,包括删除服务器、处理分布式缓存留下的记录以及使用代码等方法。同时还提供了相关关键词和错误提示信息,以帮助读者更好地理解和解决该问题。 ... [详细]
  • Unity3D引擎的体系结构和功能详解
    本文详细介绍了Unity3D引擎的体系结构和功能。Unity3D是一个屡获殊荣的工具,用于创建交互式3D应用程序。它由游戏引擎和编辑器组成,支持C#、Boo和JavaScript脚本编程。该引擎涵盖了声音、图形、物理和网络功能等主题。Unity编辑器具有多语言脚本编辑器和预制装配系统等特点。本文还介绍了Unity的许可证情况。Unity基本功能有限的免费,适用于PC、MAC和Web开发。其他平台或完整的功能集需要购买许可证。 ... [详细]
  • Apache Shiro 身份验证绕过漏洞 (CVE202011989) 详细解析及防范措施
    本文详细解析了Apache Shiro 身份验证绕过漏洞 (CVE202011989) 的原理和影响,并提供了相应的防范措施。Apache Shiro 是一个强大且易用的Java安全框架,常用于执行身份验证、授权、密码和会话管理。在Apache Shiro 1.5.3之前的版本中,与Spring控制器一起使用时,存在特制请求可能导致身份验证绕过的漏洞。本文还介绍了该漏洞的具体细节,并给出了防范该漏洞的建议措施。 ... [详细]
  • 如何实现织梦DedeCms全站伪静态
    本文介绍了如何通过修改织梦DedeCms源代码来实现全站伪静态,以提高管理和SEO效果。全站伪静态可以避免重复URL的问题,同时通过使用mod_rewrite伪静态模块和.htaccess正则表达式,可以更好地适应搜索引擎的需求。文章还提到了一些相关的技术和工具,如Ubuntu、qt编程、tomcat端口、爬虫、php request根目录等。 ... [详细]
  • 如何去除Win7快捷方式的箭头
    本文介绍了如何去除Win7快捷方式的箭头的方法,通过生成一个透明的ico图标并将其命名为Empty.ico,将图标复制到windows目录下,并导入注册表,即可去除箭头。这样做可以改善默认快捷方式的外观,提升桌面整洁度。 ... [详细]
  • 本文介绍了通过ABAP开发往外网发邮件的需求,并提供了配置和代码整理的资料。其中包括了配置SAP邮件服务器的步骤和ABAP写发送邮件代码的过程。通过RZ10配置参数和icm/server_port_1的设定,可以实现向Sap User和外部邮件发送邮件的功能。希望对需要的开发人员有帮助。摘要长度:184字。 ... [详细]
  • 分享2款网站程序源码/主题等后门检测工具
    本文介绍了2款用于检测网站程序源码和主题中是否存在后门的工具,分别是WebShellkiller和D盾_Web查杀。WebShellkiller是一款支持webshell和暗链扫描的工具,采用多重检测引擎和智能检测模型,能够更精准地检测出已知和未知的后门文件。D盾_Web查杀则使用自行研发的代码分析引擎,能够分析更为隐藏的WebShell后门行为。 ... [详细]
  • 如何实现JDK版本的切换功能,解决开发环境冲突问题
    本文介绍了在开发过程中遇到JDK版本冲突的情况,以及如何通过修改环境变量实现JDK版本的切换功能,解决开发环境冲突的问题。通过合理的切换环境,可以更好地进行项目开发。同时,提醒读者注意不仅限于1.7和1.8版本的转换,还要适应不同项目和个人开发习惯的需求。 ... [详细]
  • 开发笔记:spring boot项目打成war包部署到服务器的步骤与注意事项
    本文介绍了将spring boot项目打成war包并部署到服务器的步骤与注意事项。通过本文的学习,读者可以了解到如何将spring boot项目打包成war包,并成功地部署到服务器上。 ... [详细]
  • wordpress的内页悬浮选项卡功能预览及使用方法介绍
    本文介绍了wordpress的内页悬浮选项卡功能,包括功能预览和使用方法。用户可以自定义切换按钮,设置锚点信息区域,灵活多变且无需代码编辑。文章可以统一设置按钮,也可以独立设置单篇文章的按钮,滚动模式下按钮以滑动形式展示,具有条理性和锚点属性,有利于SEO。滚动效果增加了网站的互动性,让用户参与互动,同时完全兼容手机,使信息展示更清晰。 ... [详细]
  • 安装oracle软件1创建用户组、用户和目录bjdb节点下:[rootnode1]#groupadd-g200oinstall[rootnode1]#groupad ... [详细]
author-avatar
嗯啊发送到法国_574
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有