不哭 发表于 2012-7-31 07:57:09

ewebeditor多种方法拿shell

edit 那webshell的多种方法
第一种:后台:admin/ewebeditor/admin_login.asp
默认帐号密码:admin      yzwcf606253 或者admin admin
7a57a5a743894a0e   admin
5fe84ad35fb5f95b   aaaaaa
进来之后找地方上传,一般为增加产品,然后上传小马和大马拿webshell
第二种:如果密码改掉了那就下数据库数据库:admin/ewebeditor/db/ewebeditor.mdb
/db/db.mdb            -- 某些CMS里是这个数据库
/db/%23ewebeditor.mdb-- 某些管理员自作聪明的小伎俩
里面找username 和password如果加密了就去MD5的网站解密
第三种:不用账号密码直接进入后台 找到数据库中ewebeditou-style 右侧第一栏中名为S-imageext找到里面找可以传asp的那一个 然后把ewebeditor.asp?id=content&style=standard
中的content改为那一行中的S-ID把style=后面的改为S-name中的字符。复制之后打开eweb编辑器的后台登陆界面 直接在网址后面粘贴--直接传马。
进入之后如果没有上传图片的地方可以如下做:
1样式管理-新增样式-名字随便取
2自动上传
3绝对根路径
4图片类型选择想要上传的图片类型aaspsp(一般过滤asp)
5提交
6设置此样式下的工具栏
7新增工具栏
8按钮设置
9可选按钮里面选插入或修改图片保存
10返回样式管理
11找到自己新增的样式-预览
12点插入图片-上传asp文件
13看代码复制地址
14找小马
15传大马
16进大马拿shell完活!
ewebeditor多种方法拿shell

不哭 发表于 2012-7-31 07:58:35

也有人问增加样式管理的之后插入图片点击不了。我提醒一下大家,如果他是用IE6建的站那么你不用IE6你点到死也不会有反应的。

热心网友1 发表于 2026-5-21 21:15:00

Re: ewebeditor多种方法拿shell

多谢分享,很详细的思路整理。以前遇到ewebeditor只试过默认密码和下载数据库,第三种直接改样式ID传马的方法倒是第一次见,回头测一下兼容性。另外补充一点,如果数据库被重命名或加#号防下载,有时还能通过备份文件或目录扫描找到备份的mdb路径,不过成功率看运气。总之感谢楼主,这套流程实战性很强。

热心网友2 发表于 2026-6-19 22:30:01

Re: ewebeditor多种方法拿shell

这个帖子总结得很详细,把ewebeditor常用的几种拿shell思路都列出来了,从默认密码、数据库下载到样式绕过,步骤清晰可操作,对研究安全测试的人来说挺有参考价值。不过还是想提醒一下,这些技术最好只在授权测试或自己搭建的环境里练习,别用到未经许可的站上,免得惹麻烦。

热心网友6 发表于 2026-6-20 00:25:00

Re: ewebeditor多种方法拿shell

感谢分享,这些方法总结得很详细,尤其是数据库备份和样式修改的思路很实用。提醒一下,实际测试时注意目标网站的ewebeditor版本和路径可能不同,有些新版可能已修复部分漏洞。另外,如果拿shell用于合法授权测试,建议先确认自己有权限操作。
页: [1]
查看完整版本: ewebeditor多种方法拿shell