• 设为首页
  • 收藏本站
  • 积分充值
  • VIP赞助
  • 手机版
  • 微博
  • 微信
    微信公众号 添加方式:
    1:搜索微信号(888888
    2:扫描左侧二维码
  • 快捷导航
    福建二哥 门户 查看主题

    科讯KESION CMS最新版任意文件上传WEBSHELL漏洞

    发布者: 管理员不想理你 | 发布时间: 2025-6-27 16:51| 查看数: 40| 评论数: 0|帖子模式

    会员上传文件漏洞,可以上传任意后缀user/swfupload.asp文件漏洞


    复制代码代码如下:
    If UpFileObj.Form("NoReName")="1" Then '不更名
    Dim PhysicalPath,FsoObj:Set FsoObj = KS.InitialObject(KS.Setting(99))
    PhysicalPath = Server.MapPath(replace(TempFileStr,"|",""))
    TempFileStr= mid(TempFileStr,1, InStrRev(TempFileStr, "/")) & FileTitles
    If FsoObj.FileExists(PhysicalPath)=true Then
    FsoObj.MoveFile PhysicalPath,server.MapPath(TempFileStr)
    End If
    End If

    会员注册登录后,手工构造一NoReName参数即可上传自定义文件名

    绕过危险代码可以用<!--#include file=""-->类型来包含图片即可,可以用远程下载或者修改/user/User_Blog.asp?action=BlogEdit里的LOGO文件来上传代码文件(不检查危险代码的哦)









    修复方案:
    过滤。。

    来源:https://www.jb51.net/hack/162832.html
    免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!

    本帖子中包含更多资源

    您需要 登录 才可以下载或查看,没有账号?立即注册

    ×

    最新评论

    浏览过的版块

    QQ Archiver 手机版 小黑屋 福建二哥 ( 闽ICP备2022004717号|闽公网安备35052402000345号 )

    Powered by Discuz! X3.5 © 2001-2023

    快速回复 返回顶部 返回列表