游乐游手机版
首页/网络安全/文章详情

eWebeditor漏洞修复方法与安全指南

时间:2026-07-25 18:40
漏洞原理 这个漏洞的利用原理其实并不复杂,核心就在 Upload asp 文件里。原本的逻辑是“任何情况下都不允许上传asp脚本文件”,对应的代码是: sAllowExt = Replace(UCase(sAllowExt), "ASP ", " ") 问题就出在这里:只过滤了 ASP 这一种后缀,而

漏洞原理

这个漏洞的利用原理其实并不复杂,核心就在 Upload.asp 文件里。原本的逻辑是“任何情况下都不允许上传asp脚本文件”,对应的代码是:

sAllowExt = Replace(UCase(sAllowExt), "ASP", "")

问题就出在这里:只过滤了 ASP 这一种后缀,而 asacercdxhtr 这些同样能被IIS当作脚本执行的扩展名,全被放过了。当初第一次用这个编辑器时就纳闷:既然作者已经意识到asp需要过滤,为什么不同时把其他危险类型一并处理掉?也许是对免费用户不太上心吧。

正确的修补方法,应该用更完整的列表来做校验:

dim sFileType,Un_FileType,FileType
sFileType= "asp|cer|asa|cdx|htr"
Un_FileType = split(sFileType,"|")
For FileType=0 To Ubound(Un_FileType)
    if instr(ucase(sAllowExt),ucase(Un_FileType(FileType)))>0 Then
        Response.Write ""
        Response.end
    end if
next

下面内容来自网络:

不少站长在部署eWebEditor时可能没注意到,这个编辑器一旦配置不当,就成了网站里的隐形冲击波。这个漏洞最早被发现,是在去年的一次渗透测试中,当时已经无计可施,结果发现站点用了eWebEditor,很容易就拿下了WebShell。后来又有好几次利用它成功入侵的经历,这才觉得应该把方法整理出来,提醒各位站长赶紧检查自己的站点——不然下一个被黑的就是你。

漏洞利用

利用eWebEditor获得WebShell的步骤大致如下:

1. 确定网站使用了eWebEditor。 一般来说,看发表帖子或文章的页面,有没有类似做了记号的图标,基本能猜个八九不离十。

2. 查看源代码,找到eWebEditor的路径。 点击“查看源代码”,搜索类似