中国网络渗透测试联盟

标题: ThinkSNS又一个任意上传文件漏洞 [打印本页]

作者: admin    时间: 2012-12-10 10:12
标题: ThinkSNS又一个任意上传文件漏洞
  某模块未对上传文件类型进行验证。可上传任意文件
; w8 y4 q: \5 v9 Q
2 ]% o& @1 [  Q$ f6 M! m5 x7 i9 \4 X
: P0 H8 @/ i0 R4 p
代码产生位置
7 u" Z9 V1 ]. _5 |8 p( W6 Eapps\wap\Lib\Action\IndexAction.class.php
; ]) @7 K! W- Y$ x  j! E7 ?' }263行
5 Z. |+ o8 ?: \5 D" N! F: A, \6 S; \( sif(!empty($_FILES['pic']['name'])) { // 自动发一条图片微博
8 {0 e: N# Z* R; i7 w$data['pic']      = $_FILES['pic'];
& X( w- K5 {' E# b$data['content']  = '图片分享';
# w) c! C- \: o& b% |$data['from']     = $this->_type_wap;
" W: Z  A" T/ @1 C# X% z$res = api('Statuses')->data($data)->upload();( a2 m' D( U- _
}
; F$ v! H2 [- F( [; j3 H8 m; q & J: K( w# R9 y1 [& H& F
未对文件类型过滤. m/ ?) K# O! M1 X! I
3 {7 r3 E5 U  s- e' }
访问wap 模块9 N$ F& J6 c6 x2 z( h' _9 m/ ~. l
- q, B- |( Q# s
% A! X" u" x$ U; [8 t% s) k2 x+ V
发一条微博并传图$ |) w# v9 C3 S# L1 \
- X: ^7 h7 e8 i, H, U
firebug 地址
+ F- E! v! K  ]! A. s( y1 y
! t" a) Z( v# ]2 R6 e! ~, C* [8 w
2 @! `) B. `1 g2 a( D6 f8 ~4 h0 k, B& i. P( ~
# N, S4 x  @' P; ^( k
去掉small_然后访问- @6 f. r4 s' l
/ I" j  }9 p# _' K0 S1 r! x  _
http://www.myhack58.com/data/upl ... 7/50865d481c217.php
- ]. p3 j% V' X+ Y" o6 v+ ?
$ T+ S9 W8 n3 ^% ]: _' y" K# E* |4 r
$ |- j% m2 f+ {! [& L% Y/ K
6 s/ j& l2 ~2 y$ P7 \, K修复方案:, p8 l# y  R4 F+ l  w, J

3 Z, F& n; h" _% t- R, |: N对上传类型要进行检查: g1 {, P# E; Q* q! l3 s) I  d( r
% }4 I4 }  U8 ^, P7 z7 C* o$ d8 Q& v

3 v1 |* ^  O6 t- W* X  k




欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2