标题:
Fckeditor2次上传漏洞(IIS6分号解析漏洞)
[打印本页]
作者:
柔肠寸断
时间:
2009-12-3 18:00
标题:
Fckeditor2次上传漏洞(IIS6分号解析漏洞)
发布时间:2009-11-6
影响版本:Fckeditor
很久以前t00ls核心群讨论出来的。
由于Fckeditor对第一次上传123.asp;123.jpg 这样的格式做了过滤。也就是IIS6解析漏洞。
上传第一次。被过滤为123_asp;123.jpg 从而无法运行。
但是第2次上传同名文件123.asp;123.jpg后。由于"123_asp;123.jpg"已经存在。
文件名被命名为123.asp;123(1).jpg 123.asp;123(2).jpg这样的编号方式。
所以。IIS6的漏洞继续执行了。。。
然后通过抓包。获取上传后地址即可。。
剩下看大家灵活运用了。。。
另外fck还有多个漏洞未公布。。上面说的这个官方最新版本已经补丁!
欢迎光临 【3.A.S.T】网络安全爱好者 (http://3ast.com./)
Powered by Discuz! 7.2