.NET版的eWebEditor 任意上传漏洞 - 中国红客帝国官网-Honker EmPire For China - Powered by H.E.C
网络爱好者的栖息之地,让我们的网络技术更上一层楼!!!

.NET版的eWebEditor 任意上传漏洞

admin 漏洞预警

打开eWebEditorNet/upload.aspx,选择一个cer文件(其它类型的文件都做了过滤)。

再在IE地址栏里面输入javascript:lbtnUpload.click();回车就得到shell了。
 

查看源码就可以看到上传shell的地址。

标签: eWebEditor .NET

免责声明:

本站提供的资源,都来自网络,版权争议与本站无关,所有内容及软件的文章仅限用于学习和研究目的。不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负,我们不保证内容的长久可用性,通过使用本站内容随之而来的风险与本站无关,您必须在下载后的24个小时之内,从您的电脑/手机中彻底删除上述内容。如果您喜欢该程序,请支持正版软件,购买注册,得到更好的正版服务。侵删请致信E-mail:22365412@qq.com

同类推荐
评论列表