KindEditor編輯器上傳修改拿shell漏洞 -電腦資料

電腦資料 時(shí)間:2019-01-01 我要投稿
【www.solarmaxlimited.com - 電腦資料】

   

    作者:relywind

    影響版本:

    KindEditor 3.5.2~4.1

    漏洞利用:

    打開(kāi)編輯器,將一句話改名為1.jpg 上傳圖片,

    打開(kāi)文件管理,進(jìn)入“down”目錄,跳至尾頁(yè),最后一個(gè)圖片既是我們上傳的一句話

    點(diǎn)擊改名

   

    打開(kāi)谷歌瀏覽器的 審查元素

   

    找到form表單

   

    修改“jpg”為“asp”

   

    名字修改為1 保存

   

    一句話就生成了

最新文章
国产v亚洲v天堂无码网站,综合亚洲欧美日韩一区二区,精品一级毛片A久久久久,欧美一级待黄大片视频
亚洲国产嫩草在线视频 | 制服中文字幕一区二区 | 制服丝袜中文字幕有码中出 | 日韩久久精品视频 | 在线中文字幕有码中文 | 亚洲国产香蕉碰碰人人 |