Hướng dẫn khai thác lỗi FCK trên Website


Lỗi FCKEDITOR (còn được gọi là FCK) đã được phát hiện khoảng 4 năm trước, và hôm nay tôi đã vô tình thử lại và hóa ra vẫn còn nhiều trang web chưa được sửa, bao gồm một số trang web của Việt Nam.

Việc khai thác lỗi FCK trên trang web cho phép chúng tôi tải lên bất kỳ tệp nào lên web của nạn nhân mà không cần các đặc quyền quản trị viên.

Hôm nay tôi sẽ hướng dẫn bạn cách khai thác lỗi này, lưu ý rằng một số trang web theo đúng con đường nhưng không thể được tải lên vì quản trị viên trang web đã sửa nó, vì vậy bạn nên tìm một trang web khác để khai thác.

Bài viết sau đây là cho mục đích học tập và nghiên cứu.Bạn không nên tận dụng nó để phá hoại hoặc làm hỏng danh tiếng của các trang web của người khác.

Làm thế nào để tiến hành:

Bước 1: Truy cập Google và nhập lệnh sau:
Inurl: fckeditor/biên tập viên/filemanager/nnector/uploadtest.html

Hoặc bạn có thể truy cập liên kết bên dưới để truy cập nhanh: Liên kết khai thác FK

Bước 2: Truy cập một trong các trang web được Google liệt kê để khai thác lỗi.

Ví dụ: //www.livegaya.com/public/fckeditor/editor/filemanager/connorors/

Bước 3:

Nhấp vào liên kết tải lên.html

Một bảng tải lên sẽ xuất hiện tại đây: //www.livegaya.com/public/fckeditor/editor/filemanager/conntector/uploadtest.html

Ghi chú:

Chọn "Trình tải lên tệp" để sử dụng: Chọn PHP

Tải lên một tập tin mới: Tải lên 1 tệp TXT để xem.Trong hình tôi sẽ tải lên tệp bị hack.txt

Nhấp vào Gửi nó đến máy chủ để tải lên

URL tệp đã tải lên: Đây là tệp đã được tải lên trang web.

Do đó, tệp mới của tôi được tải lên sẽ có đường dẫn:


Chúc may mắn!

Tags: deface, fck, hack
Fckeditor error (also known as FCK) was discovered about 4 years ago, and today I accidentally tried it again, and it turns out that there are still many websites that have not been fixed, including some Vietnamese websites.

Exploiting the FCK error on the website allows us to upload any file to the victim's web without the need for admin privileges.

Today I will guide you how to exploit this error, note that some sites in the right path but cannot be uploaded because the website admin has fixed it, so you should find another site to exploit.

The following article is for learning and research purposes. You should not take advantage of it to sabotage or damage the reputation of other people's websites.

How to proceed:

Step 1: Go to Google and type the following command:
Inurl: Fckeditor/Editor/Filemanager/Connectors/Uploadtest.html

Or you can go to the link below for quick access: FK exploitation link

Step 2: Go to one of the websites listed by Google to exploit the error.

For example: //www.livegaya.com/public/fckeditor/editor/filemanager/Connorors/

Step 3:

Click the uploadtest.html link

A upload table will appear here: //www.livegaya.com/public/fckeditor/editor/filemanager/conntectors/uploadtest.html


Select the "file uploader" to use: Select PHP

Upload a new file: upload 1 file txt to see. In the picture I will upload the file hacked.txt

Click Send it to server to upload

Uploaded file URL: This is the file that has been uploaded to the website.

Thus, my new file uploaded will have the path:


Good luck!

Tags: deface, fck, hack
