FCKeditor编辑器突破上传拿shell
昨天遇到了一个FCK,我百度了下,发现网上利用最多的,就是用
/fckeditor/editor/filemanager/connectors/aspx/connector.aspx?Command=CreateFolder&Type=Image&CurrentFolder=/1.asp&NewFolderName=Test%20Folder
这个链接来建立名为1.asp的目录,但是网上却没有其他的方法,不知道是我没搜索到,还是真的太少了,我就先发一个吧。
本文是利用Fiddler web debugger 这款工具来进行修改数据包,从而达到突破的目的。
步骤:
注意:安装Fiddler web debugger ,需要安装.NET环境以及.NET的SP2补丁方可运行!
1.打开Fiddler web debugger:
2.打开FCKeditor的编辑器上传页面,例如
http://www.XXXX.com/FCKeditor/editor/filemanager/browser/default/browser.html?Type=Image&Connector=http%3A%2F%2Fwww.system-instruments.com%2FFCKeditor%2Feditor%2Ffilemanager%2Fconnectors%2Faspx%2Fconnector.aspx
3.打开Fiddler web debugger,点击设置—自动断电—选择 “请求之前
打开编辑器的上传页面,创建文件夹,并输入你想要创建的文件名,例如:(cctv.asp)
5.然后打开Fiddler web debugger,选择链接—点击右侧的嗅探:
6.修改currentfolder内的参数,改成你要建立的文件夹名字,如:cctv.asp
7.然后点击右侧的:run to completion
8.最后一步,点击软件设置—自动断点—禁用,就OK了!
文件就会建立成功哈。
Cctv.asp文件夹就建立成功了!
- fckeditor编辑器上传文件出现invalid Request问题解决!(转的)
- FCKeditor编辑器全版本上传漏洞
- 给fckeditor 编辑器加上上传附件的功能
- fckeditor编辑器上传文件出现invalid Request问题解决
- FCKeditor 建立文件夹、上传文件时“.”变“_”的突破
- pligg9.7beta搭起后HTML编辑器插件的安装(-fckeditor的配置与修改变相支持中文文件名:默认上传后不能正常调用-)就像csdn的这个编辑器
- fckeditor编辑器上传文件出现invalid Request问题解决
- FCKeditor编辑器全部版本另类上传漏洞
- fckeditor上传.变_突破
- FCKeditor编辑器上传漏洞
- 5ucms的FCKeditor编辑器上传图片文件问题
- [项目过程中所遇到的各种问题记录]编辑器篇——FCKeditor自定义上传路径配置
- KindEditor编辑器上传修改拿shell漏洞
- FCKeditor编辑器添加图片上传功能及图片路径问题解决方法
- fckeditor 编辑器中,让图片上传后默认锁定图片大小
- fckeditor编辑器上传文件出现invalid Request问题解决!
- 添加了代码着色和图像上传的FCKeditor在线编辑器.NET版
- ecshop编辑器FCKeditor修改成KindEditor编辑批量上传图片
- PHP配置FCKeditor编辑器以及上传图片
- fckeditor编辑器上传文件出现invalid Request问题解决!