找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 226|回复: 0

[cms教程] 科讯kesioncms 5.5以下漏洞拿shell方法的原理总结

[复制链接]

该用户从未签到

发表于 2019-3-23 20:12:00 | 显示全部楼层 |阅读模式

您需要 登录 才可以下载或查看,没有账号?立即注册

×
   
科讯kesioncms 5.5以下漏洞拿shell方法的原理总结 科讯做为一个强大的cms程序大多被政府和教育机构网站所使用,关于科讯的漏洞利用教程网上不是很多。由于科讯的后台登陆需要输入认证码,而认证码没有保存在数据库而是保存在asp文件中,所以在某种程度上增大了拿shell 的难度。下面就个版本拿shell 的方法做一总结。 KesionCMS V3.x和3.x以下版本 网上有0day工具不过没有具体原理,下面就讲一下手工拿shell的方法 关键字:inurl:user/Login.asp 忘记密码? 如果你忘记密码请点击inurl:user/userreg.asp 小提示:在输入用户名后,可以自动检查您想要的用户名 第一步:注册用户,也可以直接用admin admin888一般管理员都没改这个密码。 第二步:在个人资料那里上传gif小马头像 第三步:点击菜单栏中的 服务中心 文件管理。我们上传的gif小马就在upface文件夹里,只要把文件夹名改成upface.asp既可运行小马了。关键是文件名中过滤了”.”无法直接重命名这里我们用本地html提交的方法来绕过限制。

                               
登录/注册后可看大图
第四步:在文件夹管理的窗体中点击右键将页面原文件保存为本地html。 第五步:在文件夹窗口上选...

   
内容已隐藏,请关注公众号输入验证码查看

               
验证码 

  

本帖支持关注公众号查看

【无套路  无套路  无套路 扫描二维码关注公众号发送【验证码】收到验证码 在上面输入点击提交查看即可显示隐藏内容】

回复

使用道具 举报

网站地图|页面地图|Archiver|手机版|小黑屋|找资源 |网站地图

GMT+8, 2025-6-24 03:09

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表