墨者学院-编辑器漏洞分析溯源(第1题)

编辑器漏洞分析溯源(第1题)

难易程度:★★
题目类型:编辑器漏洞
使用工具:FireFox浏览器、burpsuite、菜刀

1.打开靶场,看到提示信息显示fckeditor。

2.首先查看fckeditor版本,在url中输入/fckeditor/_whatsnew.html
墨者学院-编辑器漏洞分析溯源(第1题)_第1张图片
3.然后需要知道fckeditor的上传地址
常用的上传地址有:
(1)fckeditor/editor/filemanager/browser/default/connectors/test.html
(2)fckeditor/editor/filemanager/upload/test.html
(3)fckeditor/editor/filemanager/connectors/test.html
(4)fckeditor/editor/filemanager/connectors/uploadtest.html
每一个都试一下,发现是
fckeditor/editor/filemanager/connectors/test.html。
墨者学院-编辑器漏洞分析溯源(第1题)_第2张图片
4.上传一个asp的一句话木马,但是这个版本的fckeditor是不允许上传asp后缀的文件,所以需要使用Burpsuite截包,修改后缀名为.asp;jpg。
墨者学院-编辑器漏洞分析溯源(第1题)_第3张图片
注意的是,下方未显示上传存储路径,所以我再次上传同一文件,在提示框中得知存储路径为/userfiles/file。
5.使用菜刀连接。
墨者学院-编辑器漏洞分析溯源(第1题)_第4张图片
6.这里key藏得有点深,最后C盘根目录中找到。
墨者学院-编辑器漏洞分析溯源(第1题)_第5张图片

你可能感兴趣的:(墨者学院-编辑器漏洞分析溯源(第1题))