Arbitrary File Upload (Fckeditor) Exploit Upload Shell

|*|*|*|*|*|*|*|*|*|*|*|*|*|*|*|*|*|*|*|*|*|*|*|*|*|*|
|+| Exploit Title : 耀聖資訊科技股份有限公司 Arbitrary File Upload (Fckeditor)

|+| Exploit Author : Ashiyane Digital Security Team

|+| Vendor Homepage : http://www.realsun.com.tw/

|+| Google Dork : "網站建置:耀聖資訊科技股份有限公司"

|+| Date: 2015.09.20

|+| Tested On : Windows, Linux

|*||*||*||*||*||*||*||*||*||*||*||*||*||*||*||*||*||*||*||*|

|+| Vulnerablity : example.com/admin/fckeditor/editor/filemanager/connectors/uploadtest.html


[+] Select the "File Uploader"> php ... upload to : { Uploaded File URL: }

|+| Demo site's :

|+| http://drlaurellee.com/admin/fckeditor/editor/filemanager/connectors/uploadtest.html
|+| http://www.foreverclinic.com.tw/admin/fckeditor/editor/filemanager/connectors/uploadtest.html
|+| http://www.xfunent.com.tw//admin/fckeditor/editor/filemanager/connectors/uploadtest.html
Share on Google Plus

About Vo Uu

Tác Giả là người chuyên nghiên cứu về các kỹ thuật hacking, security, marketing, là người có góc nhìn lạ và đi sâu vấn đề cũng như là một con người thẳng thắn góp ý. Nếu sử dụng bài trên blog mong các bạn dẫn lại nguồn tác giả!!! Tác Giả rất mong có sự đóng góp hội ý từ cộng đồng để cho an toàn an ninh mạng việt nam ngày càng được an toàn hơn!!

0 nhận xét:

Post a Comment