编辑器漏洞总结

[复制链接]
查看: 269|回复: 0

编辑器漏洞总结

[复制链接]
查看: 269|回复: 0
匿名  2011-9-18 18:52:08 |阅读模式

马上注册,结交更多好友,享受更多内容,了解更多户外知识,让你轻松享受户外!

您需要 登录 才可以下载或查看,没有账号?立即注册

×
编辑器漏洞总结 </h1> <div id="property"> 2009-10-28 10:07:40  xueheike&#46;net  来源:<a href="" target="_blank">冰点极限&海洋顶端</a></div><!--引用地址--> 如何搜索编辑器漏洞?  site:editor inurl:asp?id   inurl:ewebeditornet  比如常见的编辑器漏洞有:  ewebeditor    ewebeditornet      fckeditor  editor     southidceditor   SouthidcEditor  bigcneditor  &#46;&#46;&#46; 如何搜索编辑器<SPAN class=t_tag href="http://www&#46;hackbase&#46;com/tech/2009-10-28/tag&#46;php?name=%C2%A9%B6%B4">漏洞</SPAN>?  <BR><BR>site:editor inurl:asp?id   inurl:ewebeditornet  <BR><BR>比如常见的编辑器漏洞有:  <BR><BR>ewebeditor    <BR>ewebeditornet      <BR>fckeditor  <BR>editor     <BR>southidceditor   <BR>SouthidcEditor  <BR>bigcneditor  <BR><BR><BR>一:ewebeditor为例  <BR><BR><BR>1:默认<SPAN class=t_tag href="http://www&#46;hackbase&#46;com/tech/2009-10-28/tag&#46;php?name=%CF%C2%D4%D8">下载</SPAN>下来的后台:  <BR><BR><BR>   <A href="http://www&#46;test&#46;com/ewebeditor/admin_login&#46;asp" target=_blank><U>http://www&#46;test&#46; ... n_login&#46;asp</U></A>  <BR><BR>后台如果能进入:  <BR><BR>可点击样式管理:  <BR><BR>standard 拷贝一份(直接修改改不了)  <BR><BR>在拷贝的一份里加入图片类型( asa aaspsp )   然后点预览  <BR><BR>在编辑器里点设计    然后直接上传asa大马&#46;  <BR><BR>上传后 在<SPAN class=t_tag href="http://www&#46;hackbase&#46;com/tech/2009-10-28/tag&#46;php?name=%B4%FA%C2%EB">代码</SPAN>里可以看到马的位置!  <BR><BR>(<SPAN class=t_tag href="http://www&#46;hackbase&#46;com/tech/2009-10-28/tag&#46;php?name=%D4%AD%C0%ED">原理</SPAN>:因为在iis里 网站的属性里 应用<SPAN class=t_tag href="http://www&#46;hackbase&#46;com/tech/2009-10-28/tag&#46;php?name=%B3%CC%D0%F2">程序</SPAN>配置一项   asa扩展名还是用asp&#46;dll来<SPAN class=t_tag href="http://www&#46;hackbase&#46;com/tech/2009-10-28/tag&#46;php?name=%BD%E2%CE%F6">解析</SPAN>的,asp也是   还有 cer cdx )  <BR><BR>在cer cdx asa的被删掉   那么马儿就找不到 映射不过去&#46;  <BR><BR>可以在拷贝过后的样式 图片类型里加入 aaspsp 然后在上传 直接就可以上传asp<SPAN class=t_tag href="http://www&#46;hackbase&#46;com/tech/2009-10-28/tag&#46;php?name=%CE%C4%BC%FE">文件</SPAN>  <BR><BR><BR>2:下载默认<SPAN class=t_tag href="http://www&#46;hackbase&#46;com/tech/2009-10-28/tag&#46;php?name=%CA%FD%BE%DD">数据</SPAN>库  <BR><BR><A href="http://www&#46;test&#46;com/ewebeditor/db/ewebeditor&#46;mdb" target=_blank><U>www&#46;test&#46;com/ewebeditor/db/ewebeditor&#46;mdb</U></A>  <BR><BR>然后分析<SPAN class=t_tag href="http://www&#46;hackbase&#46;com/tech/2009-10-28/tag&#46;php?name=%CA%FD%BE%DD%BF%E2">数据库</SPAN>  <BR><BR>webeditor_system(1) 就可以看到<SPAN class=t_tag href="http://www&#46;hackbase&#46;com/tech/2009-10-28/tag&#46;php?name=%D3%C3%BB%A7">用户</SPAN>名和<SPAN class=t_tag href="http://www&#46;hackbase&#46;com/tech/2009-10-28/tag&#46;php?name=%C3%DC%C2%EB">密码</SPAN>   如果<SPAN class=t_tag href="http://www&#46;hackbase&#46;com/tech/2009-10-28/tag&#46;php?name=%C6%C6%BD%E2">破解</SPAN>不出来   <BR><BR>可以在webeditor_style(14 样式表里  <BR><BR>主要看允许上传文件的扩展名(s-fileext s_ingeext)  <BR><BR>看到一个小<SPAN class=t_tag href="http://www&#46;hackbase&#46;com/tech/2009-10-28/tag&#46;php?name=%BA%DA%BF%CD">黑客</SPAN>曾经搞过 多了asa aaspsp  <BR><BR>可以用他来利用!(后台找不到的情况下也可以用此方法)  <BR><BR>可以构造语句:  <BR><BR>比如   ID=46    s-name =standard1  <BR><BR>构造 代码:   ewebeditor&#46;asp?id=contentstyle=standard  <BR><BR>             ID和和样式名改过后  <BR><BR>             ewebeditor&#46;asp?id=46style=standard1  <BR><BR><BR>然后就是进入编辑器   上传asa 或者asp的    得到<SPAN class=t_tag href="http://www&#46;hackbase&#46;com/tech/2009-10-28/tag&#46;php?name=webshell">webshell</SPAN>  <BR><BR>二:ewebeditornet 漏洞利用  <BR><BR>默认上传地址:  <BR><BR>    <A href="http://www&#46;test&#46;com/ewebeditornet/upload&#46;aspx" target=_blank><U>www&#46;test&#46;com/ewebeditornet/upload&#46;aspx</U></A>  <BR><BR><BR>可以直接上传一个cer的<SPAN class=t_tag href="http://www&#46;hackbase&#46;com/tech/2009-10-28/tag&#46;php?name=%C4%BE%C2%ED">木马</SPAN>  <BR><BR>在无法上传的情况下  <BR><BR>可以地址栏构造以下代码:   java script:lbtnUpload&#46;click();  <BR><BR>然后查看源代码:  <BR><BR>找到uploadsave   找到地址  <BR><BR>默认传到uploadfile这个文件夹里  <BR><BR>(漏洞修补: 可以在iss里直接把upload文件夹的执行<SPAN class=t_tag href="http://www&#46;hackbase&#46;com/tech/2009-10-28/tag&#46;php?name=%C8%A8%CF%DE">权限</SPAN>选择无&#46; )  <BR><BR>三:fckeditor   漏洞利用  <BR><BR><A href="http://www&#46;test&#46;com/fckeditor/editor/filemanager/browser/default/connectors/asp/connector&#46;asp?Command=FileUpload;Type=Image;CurrentFolder=/" target=_blank><U>http://www&#46;test&#46;com/fckeditor/ed &#46;&#46;&#46; <SPAN class=t_tag href="http://www&#46;hackbase&#46;com/tech/2009-10-28/tag&#46;php?name=amp">amp</SPAN>;CurrentFolder=/</U></A>  <BR>就把文件名字段改成NEWfile 选择文件名可定义  <BR>上传过后在/userfiles/image/找文件  <BR><BR><BR>四:southidceditor  <BR><BR><A href="http://www&#46;xhkjit&#46;com/admin/southidceditor/datas/southidceditor&#46;mdb" target=_blank><U>http://www&#46;xhkjit&#46;com/admin/sout &#46;&#46;&#46; /southidceditor&#46;mdb</U></A>  <BR><BR><A href="http://www&#46;xhkjit&#46;com/admin/southidceditor/popup&#46;asp" target=_blank><U>http://www&#46;xhkjit&#4 ... r/popup&#46;asp</U></A>  <BR><BR><A href="http://www&#46;xhkjit&#46;com/admin/southidceditor/admin/admin_login&#46;asp" target=_blank><U>http://www&#46;xhkjit&#4 ... n_login&#46;asp</U></A>  <BR><BR><BR>五:bigcneditor  <BR><BR>这个页不多说了  <BR><BR>原理都差不多!  <BR><BR>防范方法很简单就不多讲了,  <BR><BR><BR>FCKeditor上传漏洞,  <BR><BR><A href="http://www&#46;xxx&#46;com/admin/FCKeditor/editor/filemanager/browser/default/browser&#46;html?Type=all;Connector=connectors/asp/connector&#46;asp" target=_blank><U>http://www&#46;xxx&#46;com/admin/FCKedit &#46;&#46;&#46; s/asp/connector&#46;asp</U></A>  <BR><BR>打开这个地址就可以上传任何类型的文件了,马儿上传到的位置是:  <BR><A href="http://www&#46;xxx&#46;com/UserFiles/all/1&#46;asa" target=_blank><U>http://www&#46;xxx&#46;com/UserFiles/all/1&#46;asa</U></A>  <BR>"Type=all" 这个变量是自己定义的,在这里创建了all这个目录,而且新的目录没有上传文件格式的限制&#46;  <BR><BR>比如输入:  <BR><A href="http://www&#46;xxx&#46;com/admin/FCKeditor/editor/filemanager/browser/default/browser&#46;html?Type=monyer;Connector=connectors/asp/connector&#46;asp" target=_blank><U>http://www&#46;xxx&#46;com/admin/FCKedit &#46;&#46;&#46; s/asp/connector&#46;asp</U></A>  <BR><BR>所传的文件就到了 <A href="http://www&#46;xxx&#46;com/UserFiles/monyer/" target=_blank><U>http://www&#46;xxx&#46;com/UserFiles/monyer/</U></A> 下了  <BR><BR>而 如果这样输入:<A href="http://www&#46;xxx&#46;com/admin/FCKeditor/editor/filemanager/browser" target=_blank><U>http://www&#46;xxx&#46;c ... filemanager/browser</U></A> /default/browser&#46;html?Type=&#46;&#46;/;Connector=connectors/asp/connector&#46;asp  <BR>就可以传到网站的根目录下,网站支持什么<SPAN class=t_tag href="http://www&#46;hackbase&#46;com/tech/2009-10-28/tag&#46;php?name=%BD%C5%B1%BE">脚本</SPAN>,传什么脚本的马就可以了&#46;  <BR><BR>所传的文件就到了网站根目录下了  <BR><BR><A href="http://www&#46;b-horse&#46;cn/newEbiz1/EbizPortalFG/portal/html/BBSThreadMessageMaint&#46;html?forumID=46;threadID=457;messageID=532;ListType=FromForum;FromCurrentPage=1;time=1219282232781" target=_blank><U>http://www&#46;b-horse&#46;cn/newEbiz1/E &#46;&#46;&#46; ;time=1219282232781</U></A></div>
”济源户外网” www.jyhww.com 倡导“积极健康”的生活方式、崇尚“自然、和谐、真诚、友爱”的人文精神,以“自主、绿色、氧气、阳光、健康、友谊”为宗旨,由热爱生活、热爱大自然的群体组成。是户外运动者的家园,也是个人挑战自我。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|济源户外网-天韵茗茶 | 豫ICP备10211396号-1

GMT+8, 2026-8-11 08:46 , Processed in 0.020290 second(s), 18 queries .

Powered by Discuz! X3.5 Licensed

© 2001-2025 Discuz! Team.