nginx 上传文件漏洞_FCKeditor/phpok文件上传漏洞复现

本文详细介绍了FCKeditor v2.4.3和phpok v4.8.338、v4.9.015的文件上传漏洞复现过程。通过利用Windows文件命名规则,绕过后端限制成功上传PHP后缀文件,并分析了源码以揭示漏洞原理。同时,展示了phpok的任意文件上传和删除漏洞,指出其存在于module_control.php和风格管理的文件删除功能中。
摘要由CSDN通过智能技术生成

人不可能十全十美,十分能耐使七分,留下三分给儿孙。

俗话说得好

a742adefab5ae48aa707bff28f5d2992.png

e32264f07342c7e3bc04ab87d532dacb.png

FCKeditor_v2.4.3

271ddd906afa405eac7dc1416551b3df.png

1、前言

常见的文本编辑器如FCKeditor、Ewebeditor、UEditor、KindEditor、XHeditor等,因其包含有文件上传接口,导致经常出现安全缺陷。

这里主要对 FCKeditor 编辑器的历史文件上传漏洞做复现。

271ddd906afa405eac7dc1416551b3df.png

2、FCKeditor常用上传地址

  • fckeditor/editor/filemanager/connectors/test.html

  • fckeditor/editor/filemanager/browser/default/browser.html?Type=Image&Connector=connectors/jsp/connector

  • fckeditor/editor/filemanager/upload/test.html

  • fckeditor/editor/filemanager/browser/default/connectors/test.html

  • fckeditor/editor/filemanager/connectors/uploadtest.html

271ddd906afa405eac7dc1416551b3df.png

3、漏洞复现

下载 FCKeditor_2.4.3 源码,用 phpstudy 搭建。

通过以下路径可查看编辑器的版本

① fckeditor/_whatsnew.html

fb140ce6e6fa669d1094d3af1b1ea06f.png

② fckeditor/editor/dialog/fck_about.html

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值