青草久久影院-青草久久伊人-青草久久久-青草久久精品亚洲综合专区-SM双性精跪趴灌憋尿调教H-SM脚奴调教丨踩踏贱奴

17站長網(wǎng)

17站長網(wǎng) 首頁 安全 漏洞分析 查看內(nèi)容

KindEditor上傳解析漏洞、列目錄、內(nèi)容漏洞

2022-9-27 15:45| 查看: 2928 |來源: 互聯(lián)網(wǎng)

Kindeditor漏洞 編輯代碼內(nèi)容被執(zhí)行 kindeditor漏洞描述:在kindeditor編輯代碼添加到數(shù)據(jù)庫時(shí)沒有任何問題,也就是一些HTML代碼不會(huì)被執(zhí)行,例如:web編程,這樣的代碼在首次編輯的時(shí)候沒有被執(zhí)行。但是,從數(shù)據(jù)庫
Kindeditor漏洞 編輯代碼內(nèi)容被執(zhí)行

kindeditor漏洞描述:在kindeditor編輯代碼添加到數(shù)據(jù)庫時(shí)沒有任何問題,也就是一些HTML代碼不會(huì)被執(zhí)行,例如:web編程,這樣的代碼在首次編輯的時(shí)候沒有被執(zhí)行。但是,從數(shù)據(jù)庫里取出來再放到kindeditor里進(jìn)行修改的時(shí)候問題就出現(xiàn)了,這行HTML代碼被執(zhí)行了,結(jié)果這樣:web編程 變成了超鏈接的形式。

解決辦法:先看下面這張圖



這張圖是本站后臺(tái)代碼文件,我將從數(shù)據(jù)庫里取出來的內(nèi)容中的“&”進(jìn)行了替換,替換成了實(shí)體“&”。然后你再取修改之前插入的代碼,就可以正常顯示了。

特別注意:上圖中我使用的是PHP語言來修改的,其他服務(wù)器端腳本語言思想是一樣的,進(jìn)行替換。


KindEditor上傳解析漏洞

影響版本:<= kindeditor 3.2.1(09年8月份發(fā)布的最新版)

漏洞利用:利用wind(www.jb51.net)ows 2003 IIS解析漏洞拿WEBSHELL


KindEditor列目錄漏洞

測(cè)試版本:KindEditor 3.4.2 KindEditor 3.5.5

1.1.http://netknight.in/67cms/kindeditor/php/file_manager_json.php?path=/
2. //path=/,爆出絕對(duì)路徑D:AppServwww67cmskindeditorphpfile_manager_json.php
3. 2.http://netknight.in/67cms/kindeditor/php/file_manager_json.php?path=AppServ/www/67cms/
4. //根據(jù)爆出的絕對(duì)路徑,修改path的值為AppServ/www/67cms/
5. 這時(shí)將遍歷d:/AppServ/www/67cms/下的所有文件和文件名

上傳修改拿shell漏洞 

影響版本:
KindEditor 3.5.2~4.1
 
漏洞利用:
打開編輯器,將一句話改名為1.jpg   上傳圖片,
打開文件管理,進(jìn)入“down”目錄,跳至尾頁,最后一個(gè)圖片既是我們上傳的一句話
點(diǎn)擊改名
 
 
 
打開谷歌瀏覽器的 審查元素
 
 
 
找到form表單 

 
 
 修改“jpg”為“asp”
 
 
 
名字修改為1  保存
 
 

 一句話就生成了,連接地址為
 
http://www.*.com /upfiles/down/1.asp
本文最后更新于 2022-9-27 15:45,某些文章具有時(shí)效性,若有錯(cuò)誤或已失效,請(qǐng)?jiān)诰W(wǎng)站留言或聯(lián)系站長:[email protected]
·END·
站長網(wǎng)微信號(hào):w17tui,關(guān)注站長、創(chuàng)業(yè)、關(guān)注互聯(lián)網(wǎng)人 - 互聯(lián)網(wǎng)創(chuàng)業(yè)者營銷服務(wù)中心

免責(zé)聲明:本站部分文章和圖片均來自用戶投稿和網(wǎng)絡(luò)收集,旨在傳播知識(shí),文章和圖片版權(quán)歸原作者及原出處所有,僅供學(xué)習(xí)與參考,請(qǐng)勿用于商業(yè)用途,如果損害了您的權(quán)利,請(qǐng)聯(lián)系我們及時(shí)修正或刪除。謝謝!

17站長網(wǎng)微信二維碼

始終以前瞻性的眼光聚焦站長、創(chuàng)業(yè)、互聯(lián)網(wǎng)等領(lǐng)域,為您提供最新最全的互聯(lián)網(wǎng)資訊,幫助站長轉(zhuǎn)型升級(jí),為互聯(lián)網(wǎng)創(chuàng)業(yè)者提供更加優(yōu)質(zhì)的創(chuàng)業(yè)信息和品牌營銷服務(wù),與站長一起進(jìn)步!讓互聯(lián)網(wǎng)創(chuàng)業(yè)者不再孤獨(dú)!

掃一掃,關(guān)注站長網(wǎng)微信

大家都在看

    熱門排行

      最近更新

        返回頂部
        主站蜘蛛池模板: 亚洲AV噜噜88 | 伊人AV一区二区三区夜色撩人 | 受坐在攻腿上H道具PLAY | 亚洲AV电影天堂男人的天堂 | 蜜臀AV中文字幕熟女人妻 | 91精品在线国产 | 办公室中文BD| 国语自产拍在线视频普通话 | 99热只有精品 | 99热久久爱五月天婷婷 | yellow免费影视大全 | 97精品国产自产在线观看永久 | 一本大道香蕉中文在线视频观看 | 麻豆传煤网站网址入口在线下载 | 嫩草成人影院 | 99精品在线播放 | 国产自产第一区c国产 | 干了快生了的孕妇 | 息与子在线交尾中文字幕 | 国产精品美女久久久久AV超清 | 野花社区视频WWW高清 | 亚洲乱妇88网 | 国产 精品 亚洲 欧美 高清 | 和I儿媳妇激情 | 精品无码国产污污污免费网站2 | 国产亚洲精品久久综合阿香蕉 | 第一精品福利导福航 | 无码观看AAAAAAAA片 | 甜宠溺H宝贝嗯撞PLAY啊 | 猪蜜蜜网站在线观看电视剧 | 18禁黄久久久AAA片 | 蜜桃狠狠色伊人亚洲综合网站 | 日韩精品专区在线影院重磅 | 色百度网址大全 | 男人插曲女人下生免费大全 | 国产精品久久高潮呻吟无码 | 偷拍自怕亚洲在线第7页 | 黄子佼81岁父亲现状曝光 | 婷婷五月久久精品国产亚洲 | 国产免费人视频在线观看免费 | 24小时日本在线电影 |