当前位置:首页 >> 网络通讯 >> 网络安全 >> 内容

科讯kesioncms 5.5以下漏洞拿shell方法原理总结

时间:2013/4/19 12:09:00 作者:平凡之路 来源:xuhantao.com 浏览:

科讯做为一个强大的cms程序大多被政府和教育机构网站所使用,关于科讯的漏洞利用教程网上不是很多。由于科讯的后台登陆需要输入认证码,www.xuhantao.com,而认证码没有保存在数据库而是保存在asp文件中,所以在某种程度上增大了拿shell 的难度。下面就个版本拿shell 的方法做一总结。
KesionCMS V3.x和3.x以下版本
网上有0day工具不过没有具体原理,下面就讲一下手工拿shell的方法
关键字:inurl:user/Login.asp 忘记密码? 如果你忘记密码请点击inurl:user/userreg.asp 小提示:在输入用户名后,可以自动检查您想要的用户名
第一步:注册用户,也可以直接用admin admin888一般管理员都没改这个密码。
第二步:在个人资料那里上传gif小马头像
第三步:点击菜单栏中的 服务中心 文件管理。我们上传的gif小马就在upface文件夹里,涛涛电脑知识网,只要把文件夹名改成upface.asp既可运行小马了。关键是文件名中过滤了”.”无法直接重命名这里我们用本地html提交的方法来绕过限制。

相关文章
  • 没有相关文章
  • 徐汉涛(www.xuhantao.com) © 2024 版权所有 All Rights Reserved.
  • 部分内容来自网络,如有侵权请联系站长尽快处理 站长QQ:965898558(广告及站内业务受理) 网站备案号:蒙ICP备15000590号-1