中国网络渗透测试联盟

标题: ThinkSNS又一个任意上传文件漏洞 [打印本页]

作者: admin    时间: 2012-12-10 10:12
标题: ThinkSNS又一个任意上传文件漏洞
  某模块未对上传文件类型进行验证。可上传任意文件
2 p" T+ Z, _! [; o8 W5 ]. b! U! m1 \
8 j5 J% M, d5 L% Z6 ]! T0 v3 T" r5 S1 j  k5 B' v( F* P6 l

6 g1 n% S( M+ N0 v* S% l5 R代码产生位置; t) F% ]& y+ j+ j# k. g! r
apps\wap\Lib\Action\IndexAction.class.php. v0 z8 U" Z! S# W! x0 q
263行
" ]5 a* L* I( f: I0 W( m3 jif(!empty($_FILES['pic']['name'])) { // 自动发一条图片微博& q8 t8 h& |1 K! v: T+ z5 ?% X
$data['pic']      = $_FILES['pic'];4 T- F9 X. l/ E% E! q. c6 N
$data['content']  = '图片分享';
9 a. p4 @6 |* r8 v; b/ i$data['from']     = $this->_type_wap;2 j& X' ]0 _; u- o, f$ f
$res = api('Statuses')->data($data)->upload();! `% G# N! Z% Z, Q  p9 Z9 g4 z
}
- B3 B, ]: F/ t5 \* U0 j6 o3 L
3 A7 f# r( I; b5 j, ]- z. R$ A未对文件类型过滤
3 I& H, c7 n$ I; k
* x3 W" l! {/ F  ~访问wap 模块
! @  S0 N& U: I) H  J7 \
7 p! }5 q% k1 M1 f( X! {  L* r$ r3 m4 k4 \% `- ]
发一条微博并传图
4 K1 I3 y. _: d6 h; e" u9 A1 w$ U8 Y0 I : t; n7 P; n% J, v0 D! z
firebug 地址. _  v) ?  ~& D" X$ b- X% q2 V8 X

$ e* Y/ J/ W0 n: w- ~& j1 ~8 z. ^' |$ R6 y  }: E
7 X3 a+ }9 B; U  x4 c! C$ ?
9 Q9 h/ v+ B* z4 e
去掉small_然后访问# P4 Y$ x) q* s" w/ F: D

) Y. Y$ q$ o# s6 F2 Ohttp://www.myhack58.com/data/upl ... 7/50865d481c217.php
3 d" E+ g' I3 f) K# k4 ^' c* C; E% {; t* [7 `% d

: R1 D/ P1 d( x7 \+ p/ z/ g0 b) h3 A. k1 Y3 i
修复方案:4 f5 A; t' F8 I& D

8 b6 U5 C0 Y" E" C/ v" ^; e对上传类型要进行检查
6 K% Y7 i( W4 e; m2 o7 b# U9 d$ g3 l, [0 p7 n- f
( O/ o' `$ I& `$ I% l





欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/) Powered by Discuz! X3.2