KesionCMS(科讯)上传漏洞

打开www.google.com   查找关键字:powered by KesionCMS

利用:KS_editor/selectupfiles.asp(上传页面)

会出来很多..

随便找一个   然后注册用户..

完成后输入 KS_editor/selectupfiles.asp

把自己的asp马名字改成 X.asp;x.jpg  IIS6  解析漏洞!  把自动命名 勾上

补修方法如下:

用编辑工具打开user/UpFileSave.asp并找到478行左右

找到以下代码

    
else
      SameFileExistTF = True
     End If
     if CheckFileType(AllowExtStr,FileExtName) = False then
      ErrStr = ErrStr & FileName & "文件上传失败,文件类型不允许\n允许的类型有" + AllowExtStr + "\n"
     end if

并修改成

else
      SameFileExistTF = True
     End If

'新增安全判断
     if instr(FileName,";")>0 or instr(lcase(FileName),".asp")>0 then
      ErrStr = ErrStr & FileName & "文件上传失败,文件名不合法\n"
     end if

     if CheckFileType(AllowExtStr,FileExtName) = False then
      ErrStr = ErrStr & FileName & "文件上传失败,文件类型不允许\n允许的类型有" + AllowExtStr + "\n"
     end if


漏洞简单,修补起来也很简单。
这几天提了30几个Webshell,基本一抓一准。不过偶没在上面挂过马,很鄙视入侵了上去挂马的同志。
害的偶也中了一次马。——希望各KesionCMS站长注意了。
显示被隐藏内容 显示被隐藏内容
我注册的规则

adfaf
101218
大黑Q大黑Q
13521241234
asdf@156.com


获得的Shell   密码:   ud0

http://www.fcgjh.com/KS_Editor/KS_Ad.asp   清洞

http://www.xygt.gov.cn/KS_Editor/KS_Ad.asp
http://www.xygt.gov.cn/admin/sa1.asp
http://www.xygt.gov.cn/KS_Editor/SelectUpFiles.asp  挂(黑页)广告

http://www.laoziguli.net/KS_Editor/KS_Ad.asp
http://www.laoziguli.net/KS_Editor/SelectUpFiles.asp    挂(黑页)广告

http://www.wutangxuexiao.net/KS_Editor/KS_Ad.asp  (没打开)
http://www.wutangxuexiao.net/KS_Editor/SelectUpFiles.asp    挂(黑页)广告

http://218.92.11.14:8383/KS_Editor/KS_Ad.asp
http://218.92.11.14:8383/KS_Editor/SelectUpFiles.asp

http://www.zhangfujin.com/KS_Editor/KS_Ad.asp  (没打开)

http://www.xctmri.com/KS_Editor/KS_Ad.asp
http://www.xctmri.com/KS_Editor/KS_Ad.asp

http://www.dfjxc.cn/KS_Editor/KS_Ad.asp
http://www.dfjxc.cn/KS_Editor/SelectUpFiles.asp

http://www.hy147.com/KS_Editor/KS_Ad.asp
http://www.hy147.com/KS_Editor/SelectUpFiles.asp

http://www.yuancheng-org.com/KS_Editor/KS_Ad.asp
http://www.yuancheng-org.com/KS_Editor/SelectUpFiles.asp

http://www.cdsmzj.cn/KS_Editor/KS_Ad.asp
http://www.cdsmzj.cn/KS_Editor/SelectUpFiles.asp

http://www.ylxsj.com/KS_Editor/KS_Ad.asp
http://www.ylxsj.com/KS_Editor/SelectUpFiles.asp

http://www.whshequ.cn/KS_Editor/KS_Ad.asp

http://www.xmhuahong.com.cn/KS_Editor/KS_Ad.asp wscript.shell √ 命令行执行组件

http://www.bbcaey.com/Upfiles/User/adfaf/X.asp%3Bx.jpg


以下有执行权限:

http://www.xctmri.com/KS_Editor/KS_Ad.asp 内网
http://www.yyzaocan.com/KS_Editor/KS_Ad.asp www.yyzaocan.com:10241    已提权
http://218.92.11.14:8383/KS_Editor/KS_Ad.asp
http://5dsy.com/KS_Editor/KS_Ad.asp
http://www.51yueqi.com/KS_Editor/KS_Ad.asp    已提权

隐藏内容 隐藏内容
该内容已经被作者隐藏,只有会员才允许查阅 登录 | 注册

上一篇: 备案终于通过了
下一篇: 用批处理删除相同的行
文章来自: 本站原创
引用通告: 查看所有引用 | 我要引用此文章
Tags: KesionCMSCMS
相关日志:
评论: 0 | 引用: 0 | 查看次数: -
发表评论
昵 称:
密 码: 游客发言不需要密码.
邮 箱: 支持Gravatar头像.
网 址: 输入网址便于回访.
内 容:
验证码:
选 项:
虽然发表评论不用注册,但是为了保护您的发言权,建议您注册帐号.