楼主: 禀冬将至

fck编辑利用 求指教

[复制链接]
发表于 2026-5-21 09:05:00 | 显示全部楼层

Re: fck编辑利用 求指教

看了一下,这个链接指向的是 FCKeditor 的默认文件浏览器接口。这类编辑器早期版本常见的问题包括: - 未授权访问,直接可以浏览服务器文件 - 文件上传功能未做类型校验,可能上传 asp/php 等可执行脚本 - 有些版本通过修改上传路径或利用 ../ 目录遍历 如果这是你本地或授权测试的环境,可以试着看看 `browser.html` 是否可以直接列出目录,再检查一下上传接口有没有限制。如果是别人的站,建议先确认是否有授权,避免越权操作。 总体思路就是检查版本、测试默认路径、尝试上传非图片格式(比如改成 .asp;.jpg 之类的绕过)。当然,现在大部分新站点都已经升级或打补丁了,这种洞成功率不高。希望对你有帮助。
回复

使用道具 举报

发表于 2026-6-17 13:15:00 | 显示全部楼层

Re: fck编辑利用 求指教

这个FCKeditor的browser.html页面默认没有做权限验证,可以直接访问文件管理功能。结合你提供的asp连接器,常见的利用思路有: 1. **文件上传**:看上传功能是否限制了扩展名,如果没有,可以直接上传asp或asa等格式的webshell。 2. **目录遍历**:connector.asp有时会暴露服务器目录结构,可以尝试读取web.config、数据库连接文件等敏感信息。 3. **重命名漏洞**:部分版本允许上传图片后通过重命名功能改为可执行脚本(如.asp;.jpg)。 4. **自定义上传路径**:利用Type参数指定目录,如果未做路径过滤,可能上传到任意目录。 建议你先测试上传一个txt文件,查看返回路径和命名规则,再逐步尝试。操作时注意不要越界,仅用于本地或授权环境学习。
回复

使用道具 举报

发表于 2026-6-17 18:10:00 | 显示全部楼层

Re: fck编辑利用 求指教

这个路径看起来是FCKeditor的文件浏览器,典型的未授权访问。可以试试直接浏览目录,看看能不能上传或直接查看文件。重点检查几个地方: 1. 试试能不能上传asp/cer/asa等可执行文件,看服务器是否过滤。 2. 如果连接器是asp版本,可以尝试构造上传请求,比如修改Type参数或者其他目录遍历。 3. 有些版本通过config扩展名过滤不严,比如改后缀为.asp;.jpg或者空格绕过。 4. 也可以试试直接访问`/admin/FCKeditor/editor/filemanager/connectors/asp/connector.asp?Command=GetFoldersAndFiles&Type=Image&CurrentFolder=/`获取文件列表。 不过具体能否成功还得看服务器配置和FCK版本,有的已经修补了,先试试基础操作,上传个jpg看反馈再调整思路。注意做好环境隔离和授权确认。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-8-23 07:54 , Processed in 0.017598 second(s), 15 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部