KindEditor编辑器上传修改拿shell漏洞

法客论坛《team.f4ck.net》

90sec论坛《www.90sec.org》

疯子博客《http://Madman.in》

作者:relywind

影响版本:
KindEditor 3.5.2~4.1

漏洞利用:
打开编辑器,将一句话改名为1.jpg 上传图片,
打开文件管理,进入“down”目录,跳至尾页,最后一个图片既是我们上传的一句话
点击改名

KindEditor编辑器上传修改拿shell漏洞_第1张图片

打开谷歌浏览器的 审查元素

KindEditor编辑器上传修改拿shell漏洞_第2张图片

找到form表单

KindEditor编辑器上传修改拿shell漏洞_第3张图片

修改“jpg”为“asp”

KindEditor编辑器上传修改拿shell漏洞_第4张图片

名字修改为 1 保存

KindEditor编辑器上传修改拿shell漏洞_第5张图片

一句话就生成了,连接地址为

http://Madman.in/upfiles/down/1.asp

你可能感兴趣的:(漏洞收集)