中国网络渗透测试联盟
标题:
ThinkSNS又一个任意上传文件漏洞
[打印本页]
作者:
admin
时间:
2012-12-10 10:12
标题:
ThinkSNS又一个任意上传文件漏洞
某模块未对上传文件类型进行验证。可上传任意文件
2 p" T+ Z, _! [; o8 W5 ]. b! U! m1 \
8 j5 J% M, d5 L% Z6 ]! T0 v3 T" r
5 S1 j k5 B' v( F* P6 l
6 g1 n% S( M+ N0 v* S% l5 R
代码产生位置
; t) F% ]& y+ j+ j# k. g! r
apps\wap\Lib\Action\IndexAction.class.php
. v0 z8 U" Z! S# W! x0 q
263行
" ]5 a* L* I( f: I0 W( m3 j
if(!empty($_FILES['pic']['name'])) { // 自动发一条图片微博
& q8 t8 h& |1 K! v: T+ z5 ?% X
$data['pic'] = $_FILES['pic'];
4 T- F9 X. l/ E% E! q. c6 N
$data['content'] = '图片分享';
9 a. p4 @6 |* r8 v; b/ i
$data['from'] = $this->_type_wap;
2 j& X' ]0 _; u- o, f$ f
$res = api('Statuses')->data($data)->upload();
! `% G# N! Z% Z, Q p9 Z9 g4 z
}
- B3 B, ]: F/ t5 \* U0 j6 o3 L
3 A7 f# r( I; b5 j, ]- z. R$ A
未对文件类型过滤
3 I& H, c7 n$ I; k
* x3 W" l! {/ F ~
访问wap 模块
! @ S0 N& U: I) H J7 \
7 p! }5 q% k1 M1 f( X! {
L* r$ r3 m4 k4 \% `- ]
发一条微博并传图
4 K1 I3 y. _: d6 h; e" u9 A1 w$ U8 Y0 I
: t; n7 P; n% J, v0 D! z
firebug 地址
. _ v) ? ~& D" X$ b- X% q2 V8 X
$ e* Y/ J/ W0 n: w- ~& j1 ~8 z
. ^' |$ R6 y }: E
7 X3 a+ }9 B; U x4 c! C$ ?
9 Q9 h/ v+ B* z4 e
去掉small_然后访问
# P4 Y$ x) q* s" w/ F: D
) Y. Y$ q$ o# s6 F2 O
http://www.myhack58.com/data/upl ... 7/50865d481c217.php
3 d" E+ g' I3 f) K
# k4 ^' c* C; E% {; t* [7 `% d
: R1 D/ P1 d( x7 \
+ p/ z/ g0 b) h3 A. k1 Y3 i
修复方案:
4 f5 A; t' F8 I& D
8 b6 U5 C0 Y" E" C/ v" ^; e
对上传类型要进行检查
6 K% Y7 i( W4 e; m2 o7 b# U
9 d$ g3 l, [0 p7 n- f
( O/ o' `$ I& `$ I% l
欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/)
Powered by Discuz! X3.2