中国网络渗透测试联盟
标题:
ThinkSNS又一个任意上传文件漏洞
[打印本页]
作者:
admin
时间:
2012-12-10 10:12
标题:
ThinkSNS又一个任意上传文件漏洞
某模块未对上传文件类型进行验证。可上传任意文件
9 n3 U1 R2 z5 r
% l. ?; U# k l! o: z
# |2 i4 d) o8 ~& P% b" K
) p& m7 Y0 q8 G- f* H: Q
代码产生位置
0 B& D* i& X) {! G9 `: z
apps\wap\Lib\Action\IndexAction.class.php
; k, t7 P/ u# k/ ~
263行
: {9 D& R+ ?7 u5 @! {1 T; T
if(!empty($_FILES['pic']['name'])) { // 自动发一条图片微博
* ~2 |5 @8 L% N; h4 Z# S
$data['pic'] = $_FILES['pic'];
- I+ \3 b3 W! e. n* q- j; G4 r
$data['content'] = '图片分享';
. f/ `2 a/ \$ l; B% M
$data['from'] = $this->_type_wap;
" z8 N: E" `+ y" V0 p2 e
$res = api('Statuses')->data($data)->upload();
8 e6 j8 y- |! ~- |, w3 v |: t
}
* k* F2 @& Q8 X" t9 }
5 T& }, U0 F' z3 ]) I" u
未对文件类型过滤
" J1 T9 E+ k: U
! S& ^( U/ B5 s# V. C8 }
访问wap 模块
7 A0 m1 Z* G6 |. S/ n
2 e ?1 }3 M2 r U
7 h, k/ U8 P/ _ ~
发一条微博并传图
2 N( y3 U1 }) k0 T. @9 \; I
# { ?6 [( f, V* P
firebug 地址
9 z/ ^" A7 V$ r: Q- m
& k- k' I/ s. _
/ S& L8 M- D2 j2 `
' N2 x |9 Q) V
. v0 G c9 Y2 u% `3 R9 e( L
去掉small_然后访问
, a/ x3 p7 w* F5 I( S: Y
* k! U/ u! N# e+ F, s3 g7 e
http://www.myhack58.com/data/upl ... 7/50865d481c217.php
1 v [$ y" t6 b/ p
4 u+ ?5 V2 i! Y' l
+ b$ P) `- q- z$ \4 H% @
, G0 D* h9 j3 H- k
修复方案:
' j( ^. y; e: [. K& D5 k0 W
7 t( X' }% H7 a, r/ k
对上传类型要进行检查
% `" a( H: a+ a1 g0 w$ {3 B, f
w2 a1 v% G1 g) X2 a
3 _/ H3 t# f& r" A3 w9 `3 T
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/)
Powered by Discuz! X3.2