文章详情

  • 游戏榜单
  • 软件榜单
关闭导航
热搜榜
热门下载
热门标签
php爱好者> php文档>phpmotion(FCKeditor)上传漏洞

phpmotion(FCKeditor)上传漏洞

时间:2010-11-23  来源:秩名

发布日期:2010-11.23
发布作者:trycyber

影响版本:未知
官方地址:http://www.phpmotion.com/

漏洞类型:文件上传
漏洞描述:phpmotion采用Fckeditor编辑器,漏洞存在于未能正确配置Fckeditor导致可利用test.html页来构造上传shell。

Dork : CIHUY ;p

POC & Exploit

-----------------------------------------------------------------------

Default : http://127.0.0.1/

 

 

exploit : http://127.0.0.1/phpmotion/fckeditor/editor/filemanager/connectors/test.html //上传页

 

 

results in : http://127.0.0.1/userfiles/name of file //文件地址
 

 

 

标签分类: 文件上传

相关阅读 更多 +
排行榜 更多 +
瓢虫少女

瓢虫少女

飞行射击 下载
潜艇鱼雷

潜艇鱼雷

飞行射击 下载
网络掠夺者

网络掠夺者

飞行射击 下载