首页 | 安全文章 | 安全工具 | Exploits | 本站原创 | 关于我们 | 网站地图 | 安全论坛
  当前位置:主页>安全文章>文章资料>漏洞资料>文章内容
phpcms 2008 sp4 爆路径及任意文件删除漏洞
来源:http://www.wooyun.org 作者:衰仔 发布时间:2010-09-06  

简要描述:

某页面下,未作容错处理导致爆路径,同时过滤不严导致恶意攻击者可以删除网站任意文件

详细说明:

corpandresize/config.inc.php中定义:

$tmp = 

简要描述:

某页面下,未作容错处理导致爆路径,同时过滤不严导致恶意攻击者可以删除网站任意文件

详细说明:

corpandresize/config.inc.php中定义:

___FCKpd___0


在corpandresize/process.php中用到TMP_PATH,满足前面的一系列条件后(这个很好满足,都是用户可控的):

76: @unlink(TMP_PATH.'/'.$thumbfile);



没有检查$_COOKIE['tmp']就直接放入unlink()了,只要修改cookie就可以删除网站的任意文件。

google了一下,发现网上有人在今年5月份公开过同目录下另一个文件造成的爆路径问题(http://lcx.cc/?FoxNews=123.html),但分析得不够详细,利用方法也稍显麻烦,这里给出的利用方式更简单。

漏洞证明:

注册用户登陆后访问

http://localhost/phpcms/corpandresize/process.php?pic=../images/logo.gif


此时爆出绝对路径(当收集信息,没什么好利用的)

在cookie中添加一句(或修改原有值)tmp=../index.php%00即可删除首页文件

测试的时候发现官方demo站不成功。。。但是本地测试ok(官方最新安装包),在网上找大站测试,一打一个准~

修复方案:

你懂的,麻烦盛大的同学转给phpcms那边吧。

COOKIE['tmp']; define("TMP_PATH", $tmp);


在corpandresize/process.php中用到TMP_PATH,满足前面的一系列条件后(这个很好满足,都是用户可控的):

___FCKpd___1



没有检查$_COOKIE['tmp']就直接放入unlink()了,只要修改cookie就可以删除网站的任意文件。

google了一下,发现网上有人在今年5月份公开过同目录下另一个文件造成的爆路径问题(http://lcx.cc/?FoxNews=123.html),但分析得不够详细,利用方法也稍显麻烦,这里给出的利用方式更简单。

漏洞证明:

注册用户登陆后访问

___FCKpd___2


此时爆出绝对路径(当收集信息,没什么好利用的)

在cookie中添加一句(或修改原有值)tmp=../index.php%00即可删除首页文件

测试的时候发现官方demo站不成功。。。但是本地测试ok(官方最新安装包),在网上找大站测试,一打一个准~

修复方案:

你懂的,麻烦盛大的同学转给phpcms那边吧。


 
[推荐] [评论(0条)] [返回顶部] [打印本页] [关闭窗口]  
匿名评论
评论内容:(不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
 §最新评论:
  热点文章
·XSOK环境变量本地命令执行漏洞
·N点虚拟主机管理系统 致命漏洞。
·南方数据企业网站管理系统V10.0
·动网(DVBBS)Version 8.2.0 后
·Solaris 10 telnet漏洞及解决
·破解无线路由器密码,常见无线密
·Nginx %00空字节执行php漏洞
·WinWebMail、7I24提权漏洞
·XPCD xpcd-svga本地缓冲区溢出漏
·Struts2多个漏洞简要分析
·ecshop2.72 api.php 文件鸡肋注
·Discuz!后台拿Webshell 0day
  相关文章
·phpwind远程代码执行漏洞
·Phpwind 注入以及利用之一:远程
·Phpcms2008本地文件包含漏洞及利
·SiteEngine CMS 5.1.0 文件上传
·Phpcms2008本地文件包含漏洞及利
·站易企网站管理系统CTEIMS 1.1 0
·PHP168 V6.02整站系统远程执行任
·DedeCmsV5.6 本地包含里的上传漏
·NetCms 注册上传漏洞 Oday
·FCKeditor二次上传拿shell
·Piwik和OpenX多版本存在PHP远程
·老Y文章管理系统 v2.5 sp2 SQL注
  推荐广告
CopyRight © 2002-2022 VFocuS.Net All Rights Reserved