网站渗透富文本编辑器 kindeditor4.1.5 文件上传漏洞_蜘蛛技巧_超级蜘蛛池
漏洞等级:高危 是一套开源的 可视化编辑器,主要用于让用户在网站上获得所见即所得编辑效果,兼容 、 、 、 、 等主流浏览器。 漏洞描述: 能够上传 格式文件。支持 、 、 、 等程序。 漏洞利用: 通过搜索引擎找到目标,比如 搜索关键字 通过访问 ,查看 版本是否含有漏洞( ) 获得网站使用的开发语言,并确定 上传文件地址,各种语言上传地址如下: 创建 页面,编辑内容如下: 浏览器访问页面效果如下: 选择文件 文件 文件内容: ,网站审核元素,查看返回结果,如图: 访问网址结果如下: 漏洞影响: 由于该