中国网络渗透测试联盟

标题: ThinkSNS又一个任意上传文件漏洞 [打印本页]

作者: admin    时间: 2012-12-10 10:12
标题: ThinkSNS又一个任意上传文件漏洞
  某模块未对上传文件类型进行验证。可上传任意文件9 n3 U1 R2 z5 r

% l. ?; U# k  l! o: z
# |2 i4 d) o8 ~& P% b" K
) p& m7 Y0 q8 G- f* H: Q代码产生位置
0 B& D* i& X) {! G9 `: zapps\wap\Lib\Action\IndexAction.class.php
; k, t7 P/ u# k/ ~263行
: {9 D& R+ ?7 u5 @! {1 T; Tif(!empty($_FILES['pic']['name'])) { // 自动发一条图片微博* ~2 |5 @8 L% N; h4 Z# S
$data['pic']      = $_FILES['pic'];
- I+ \3 b3 W! e. n* q- j; G4 r$data['content']  = '图片分享';
. f/ `2 a/ \$ l; B% M$data['from']     = $this->_type_wap;
" z8 N: E" `+ y" V0 p2 e$res = api('Statuses')->data($data)->upload();
8 e6 j8 y- |! ~- |, w3 v  |: t}
* k* F2 @& Q8 X" t9 } 5 T& }, U0 F' z3 ]) I" u
未对文件类型过滤
" J1 T9 E+ k: U
! S& ^( U/ B5 s# V. C8 }访问wap 模块
7 A0 m1 Z* G6 |. S/ n 2 e  ?1 }3 M2 r  U
7 h, k/ U8 P/ _  ~
发一条微博并传图
2 N( y3 U1 }) k0 T. @9 \; I # {  ?6 [( f, V* P
firebug 地址
9 z/ ^" A7 V$ r: Q- m & k- k' I/ s. _
/ S& L8 M- D2 j2 `
' N2 x  |9 Q) V

. v0 G  c9 Y2 u% `3 R9 e( L去掉small_然后访问
, a/ x3 p7 w* F5 I( S: Y
* k! U/ u! N# e+ F, s3 g7 ehttp://www.myhack58.com/data/upl ... 7/50865d481c217.php1 v  [$ y" t6 b/ p
4 u+ ?5 V2 i! Y' l

+ b$ P) `- q- z$ \4 H% @, G0 D* h9 j3 H- k
修复方案:
' j( ^. y; e: [. K& D5 k0 W
7 t( X' }% H7 a, r/ k对上传类型要进行检查% `" a( H: a+ a1 g0 w$ {3 B, f
  w2 a1 v% G1 g) X2 a
3 _/ H3 t# f& r" A3 w9 `3 T





欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2