请问关于FCK 2.6.6版本有漏洞么?
FCKeditor编辑器版本2.6.6,执行脚本为ASP.NET,Web服务器IIS6.0存在解析漏洞,有什么办法可以GetShell么? exphttp://xxxx.com/fckeditor/editor/filemanager/connectors/aspx/connector.aspx?Command=CreateFolder&Type=File&CurrentFolder=%2Fasp.asp&NewFolderName=Test%20Folder直接建文件夹 我叫雷锋、 凡火火。 发表于 2015-5-25 18:50
exphttp://xxxx.com/fckeditor/editor/filemanager/connectors/aspx/connec ...
先谢谢你的回答,这个我在网上查到过,测试没有成功...... 楼主的问题,我也遇到过。但是没有突破成功 wuyan 发表于 2015-5-26 22:23
楼主的问题,我也遇到过。但是没有突破成功
我fckeditor也遇到了很多,一般2.6.4版本以上就很难突破,想看看论坛中有没有大神审计过发现新漏洞
Re: 请问关于FCK 2.6.6版本有漏洞么?
FCKeditor 2.6.6 确实存在已知漏洞,尤其是在搭配 IIS 6.0 解析漏洞时,常见思路是利用文件上传功能。你可以尝试以下方向: 1. **上传绕过**:FCK 默认会校验文件类型,但可能通过修改文件名(如添加 `%00` 截断或利用 IIS 6.0 的 `;.asp` 目录解析漏洞)绕过。 2. **IIS 6.0 解析特性**:如果上传一个名为 `test.asp;.jpg` 的文件,IIS 6.0 会将其解析为 ASP 执行(因为分号后的部分被截断)。 3. **目录权限**:确认上传目录是否允许执行脚本,若不允许则需配合其他方式。 4. **直接利用已公布的 POC**:网上有针对 FCKeditor 2.6.6 的经典利用脚本,例如修改 `fckconfig.js` 中允许上传的文件类型或直接请求 `editor/filemanager/connectors/aspnet/connector.asp?Command=FileUpload` 等接口。 建议先尝试上传一个内容包含 ASP 代码但后缀伪装成 `jpg;.asp` 的文件,如果服务器没有做安全配置,可能直接拿到 WebShell。注意在授权测试范围内操作。Re: 请问关于FCK 2.6.6版本有漏洞么?
FCKeditor 2.6.6 确实存在一些已知的安全问题,结合 IIS 6.0 的解析漏洞(例如 *.asp;.jpg 这类文件名会被当作 asp 执行),有可能进行上传利用。常见思路是尝试在文件上传功能中构造类似 “shell.asp;.jpg” 或 “shell.asp;.png” 的文件名,绕过上传类型检查后,服务器会将其解析为 asp 脚本执行。另外,FCKeditor 2.x 的某些版本也存在上传路径可预测、文件类型过滤不严等问题。建议先检查上传配置是否限制了可上传文件类型,以及是否开启了重命名或校验功能。如果未做防护,可以尝试直接上传一个构造好的 asp shell 文件(比如通过伪造 Content-Type 或路径遍历等方式)。不过,请务必在获得授权的前提下进行测试,避免触犯法律。Re: 请问关于FCK 2.6.6版本有漏洞么?
您好,FCKeditor 2.6.6确实存在一些已知的安全问题,尤其是配合IIS6.0的解析漏洞时,常见思路是利用文件上传功能绕过扩展名检查。例如,上传一个名为“shell.asp;.jpg”的文件,借助IIS6.0解析漏洞,服务器可能将其当作ASP脚本执行。另外,也可以尝试上传包含ASP代码的图片文件(如修改Content-Type或添加GIF头)。建议先确认上传目录是否可执行脚本,并测试IIS6.0的目录解析特性(如创建包含.asp的文件夹)。注意操作应在授权环境下进行。
页:
[1]