Kindeditor 漏洞导致网站被植入木马文件的解决办法

article/2025/9/16 15:00:19

很多建站公司都在使用Kindeditor开源的图片上传系统,该上传系统是可视化的,采用的开发语言支持asp、aspx、php、jsp,几乎支持了所有的网站可以使用他们的上传系统,对浏览器的兼容以及手机端也是比较不错的,用户使用以及编辑上传方面得到了很多用户的喜欢。

前端时间我们SINE安全对其进行全面的网站漏洞检测的时候发现,Kindeditor存在严重的上传漏洞,很多公司网站,以及事业单位的网站都被上传违规内容,包括一些赌bo的内容,从我们的安全监测平台发现,2019年3月份,4月份,5月份,利用Kindeditor漏洞进行网站攻击的情况,日益严重,有些网站还被阿里云拦截,并提示该网站内容被禁止访问,关于该网站漏洞的详情,我们来看下。

1557537204521223.png

很多被攻击的网站的后台使用的是Kindeditor编辑器并使用upliad_json组件来进行上传图片以及文档等文件,目前存在漏洞的版本是Kindeditor 4.1.5以下,漏洞发生的代码文件是在upload_json.php代码里,该代码并没有对用户上传的文件格式,以及大小进行安全检测,导致用户可以伪造恶意文件进行上传,尤其html文件可以直接上传到网站的目录下,直接让搜索引擎抓取并收录。

我们来复现这个Kindeditor上传漏洞,首先使用的是Linux centos系统,数据库采用的是MySQL5.6,PHP版本使用的是5.4,我们将Kindeditor 4.1.5的源码拷贝到刚搭建的服务器里去,我们进行访问  http://127.0.0.1/Kindeditor/php/demo.php  截图如下:

1557537205947358.png

打开上传页面后,我们可以发现上传的文件格式默认都是支持htm,html的包括我们上传的html使用XSS跨站攻击脚本代码都是可以执行的。攻击者利用这个网站漏洞批量的进行上传,对网站的快照进行劫持,收录一些非法违规的内容URL。

如何判断该网站使用的是Kindeditor编辑器呢?

1.kindeditor/asp/upload_json.asp?dir=file

2.kindeditor/asp.net/upload_json.ashx?dir=file

3.kindeditor/jsp/upload_json.jsp?dir=file

4.kindeditor/php/upload_json.php?dir=file

还有一个可以上传Webshell的漏洞,可以将asp,php等脚本文件直接上传到网站的目录下,利用方式首先上传一个图片,然后打开文件管理找到我们刚才上传的图片名字,点击改名这里,我们用火狐浏览器进行查看元素,找到FORM表单,将后缀名为JPG的改成PHP,然后点击修改,就可以导致图片文件被改成脚本执行了。

1557537205311108.png

Kindeditor网站漏洞修复方案以及办法

该漏洞影响范围较广,攻击较多,一般都是公司企业网站以及政府事业单位,攻击者利用上传漏洞对其上传一些菠菜等内容的html文件来进行百度快照的劫持,建议将上传功能进行删除,或者对代码里的上传格式进行限制,去掉html,htm的上传权限,只允许上传图片格式以及word文本。如果对网站代码不是太熟悉的话,可以找专业的安全公司来处理,国内也就Sinesafe公司和绿盟、启明星辰、深信服等网站安全公司比较专业。


来自 “ ITPUB博客 ” ,链接:http://blog.itpub.net/31542418/viewspace-2643978/,如需转载,请注明出处,否则将追究法律责任。

转载于:http://blog.itpub.net/31542418/viewspace-2643978/


http://chatgpt.dhexx.cn/article/mciiYHTt.shtml

相关文章

Kindeditor上传漏洞复现(CVE-2017-1002024)

Kindeditor上传漏洞复现(CVE-2017-1002024) 文章目录 Kindeditor上传漏洞复现(CVE-2017-1002024)1. 漏洞简述2. 组件概述3. 漏洞原理4. 漏洞复现5. 漏洞验证5. 漏洞修复意见 复现环境下载地址 土豪专用下载链接 https://download.…

KindEditor 文件上传漏洞验证

KindEditor 文件上传漏洞 漏洞描述影响范围漏洞验证漏洞修复 漏洞描述 漏洞存在于KindEditor编辑器里,你能上传.txt和.html文件,支持php/asp/jsp/asp.net,漏洞存在于小于等于kindeditor4.1.5编辑器中。 这里html里面可以嵌套暗链接地址以及嵌套xss。Ki…

[渗透]kindeditor4.1.5文件上传漏洞

漏洞等级:高危 Kindeditor是一套开源的HTML可视化编辑器,主要用于让用户在网站上获得所见即所得编辑效果,兼容IE、Firefox、Chrome、Safari、Opera等主流浏览器。 漏洞描述: Kindeditor能够上传doc,docx,xls,xlsx,ppt,htm,html…

利用KindEditor漏洞上传网马

KindEditor是常用的富文本编辑器,里边有上传的功能,如果上传文件类型控制的不好,可能就会给网站带来安全问题,比如上传了网马,可能对我们的服务器就造成了伤害。 首先通过搜索引擎查到使用kindeditor的位置&#xff0c…

kindeditor php 漏洞,KindEditor漏洞、优化以及漏洞、BUG修复方案汇总

Kindeditor漏洞 编辑代码内容被执行 kindeditor漏洞描述:在kindeditor编辑代码添加到数据库时没有任何问题,也就是一些HTML代码不会被执行,例如:web编程,这样的代码在首次编辑的时候没有被执行。但是,从数据库里取出来再放到kindeditor里进行修改的时候问题就出现了,这行…

kindeditor编辑器文件上传漏洞

kindeditor编辑器版本小于4.1.5存在文件上传漏洞,可利用该漏洞上次网页、文本文件,可网站进行篡改,添加赌博、反共等违法信息。 通过扫描器发现该网站存在编辑器。 通过浏览器访问,确定该编辑器为kindeditor编辑器。 确定该编辑…

关于网站后台KindEditor编辑器存在安全漏洞

[TO一、 漏洞基本情况 Kindeditor上的uploadbutton.html是用于文件上传功能的页面,因其upload_json.*上传功能文件允许被直接调用,从而实现上传htm,html,txt等文件到服务器,攻击者利用此漏洞可直接在上传的htm,html文件中添加跳转到违法网站…

linux重启后etc目录被还原,干货分享丨如何恢复Linux下误删etc目录数据

对于运维工作者来说,可能最让人担心的,是服务器宕机; 最让人无助的,是被DDOS; 而最让人心惊肉跳的,是rm -rf *这个命令…… 当你执行rm -rf命令时,万一哪个变量没赋值 听说过被删空服务器么? mysql数据库不是在运行吗? linux能删除正在执行的文件?反正是彻底删除了……

苹果手机sim卡无效怎么办_苹果手机解锁密码忘了怎么办

现在手机对于我们每一个人来说都是非常重要的,所以会设定屏幕密码以防隐私被他人看到。但是也避免不了忘记屏幕密码的时候,那么苹果手机解锁密码忘了怎么办呢?下面小编给大家介绍下苹果手机密码忘了怎么解锁的各种办法。 苹果手机解锁密码忘了…

navicat还原mysql备份文件时roll back

一、navicat还原mysql备份文件时roll back,导致的原因是因为备份文件过大,需要更改mysql安装目录中的my.ini。 二、到mysql安装目录中找到my.ini文件。 三、右键用记事本打开,先搜索文件中有没有max_allowed_packet。 四、如果没有找到max_a…

parsed mapper file卡住不动解决思路

发现问题就直接搜索了起来,总结下: 1、断点org.springframework.beans.factory.support.AbstractAutowireCapableBeanFactory,所有catch方法都打断点 2、检查mapper语法是否正确 3、断点导致,去掉所有断点,控制台上 m…

My SQL—CRUD初阶(增删改查)

这里写目录标题 回顾My SQL基本CRUD(增删改查)操作新增查找全列查找指定列查询指定查询字段为表达式查询字段指定别名去重排序条件查询模糊查询分页查询 修改删除 回顾 类似的,SQL Server 和Oracle也是采取类似的方式来组织数据的,这样的数据库叫做“关系…

balenaEtcher烧录U盘/SD卡恢复方法

今天用balenaEtcher-portable-1.5.115烧录了SD卡, 结果发现自己的笔记本不支持SD卡启动,就想把SD卡恢复了,结果发现win7无法恢复。度娘给的方法太费劲还不保证成功,就谷歌找了一下,很容易就找到了方法(原文…

冰点还原精灵使用教程

DeepFreeze是一个系统的保护软件,不论什么原因你的系统出现了故障,它都可以快速的恢复到你原先的状态和设置。它会随时记录你的操作,当前打开的文件,运行着的程序和各项设置。程序安全性能非常高,目前还没有听说有什么办法能够破解…

w ndows10还原点,创建Windows10系统还原点快捷方式方法

通常情况下 Windows 10 会在系统有重大变更(例如进 Windows Update)时自动创建还原点,有些驱动程序(例如 Intel 显卡驱动)在安装时也会自动创建系统还原点,当然我们也可以在任何需要的时候手动创建还原点。本文中,我们所要介绍的是通过快捷方式创建 Windows 10 系统还原点。 检…

Android 游戏破解修改金币

这里是通过AndroidManifest.xml中的allowbackup属性去盗取手机中存储的信息,只要有信息存储在本地都可盗取出来(前提是你能拿到手机) 为什么研究这个技术:1,应用市场上修改游戏金币的软件很多,但是大概都需要root权限,所以就想能不能在不root的情况下修改金币和血量,2预防被盗信…

android 卡片放大变详情页,ConstraintLayout动画实现布局卡片式滑动放大缩放

ConstraintLayout(约束布局)是Android Studio 2.2中主要的新增功能之一,Android studio升级到2.3版本之后,不管是新建Activity或fragment,xml默认布局由RelativeLayout更改为ConstraintLayout了。 按照以往惯例先上效果图: GIF.gif 上图效果所示 根据手势滑动View 改变View…

破解联通HG8347R光猫

原文链接:https://youendless.com/post/unicom_cat 安装的联通宽带,自带的光猫设备型号HG8347R,看光猫后面可以清楚的看见这个设备是华为生产的,联通定制版本,后台管理页面基本只有设备重启这个功能了,其他所有的功能都被屏蔽,无法操作。自带光猫是不支持5G的,并且只有…

记一次MySql还原导致的无法连接

问题 昨天同事使用服务器的MySql数据库还原了一个5GB的备份,结果一直卡住,他就将数据库强行关闭,没再执行任何其他操作。 结果今天客户反馈登录异常。逐步排查,定位到是数据库无法访问。于是远程查看服务器,发现&…

iTerm 2 Oh My Zsh【DIY教程—亲身体验过程】完美替代教程汇总!

一年前,在搞终端的时候偶然一次机会,让我看到了各种强大的DIY界面,这让我很想去自己搞一个。于是在网上不断的寻找资源,也请教了大多数朋友。最终以失败告终。最近,本人又突然想起当时这件事,于是&#xff…