首页 网络安全 安全学院 查看内容

SaForums论坛结合APACHE扩展名解释漏洞获得WEBSHELL

2009-2-4 08:08 588 0

摘要: SaForums是angle基于Discuz 2.2F修改的论坛,过滤的比较严格,相对还是比较安全的。但是在APACHE中可以结合扩展名解释漏洞上传文件来获取WEBSHELL。 APACHE在解释扩...
关键词: apos 文件名 php nbsp 文件 扩展名 解释 extension filename APACHE

SaForums是angle基于Discuz 2.2F修改的论坛,过滤的比较严格,相对还是比较安全的。但是在APACHE中可以结合扩展名解释漏洞上传文件来获取WEBSHELL。 APACHE在解释扩展名的时候不是从文件名最后开始算,而是只要文件名中包含扩展名就会进行解释。例如aaa.php.rar会被当成php脚本来执行。 SaForums默认是允许用户上传图片的,并且把上传的文件名进行一些处理: [code]in include\post.phpif(in_array($extension, array('php', 'php3', 'jsp', 'asp', 'cgi', 'pl'))) {        $extension = '_'.$extension;} $attach_fname .= random(4)."_$filename.file"; //防止上传可以执行的文件 by angel[/code] 但是这样判断是不完全的,如果我们上传一个名为abcd.php.gif的图片文件,会被重命名为XXXX_abcd.php.file,这个文件在APACHE环境下仍然被当成php来解释执行。所以只要我们上传的abcd.php.gif有正确的gif文件头就可以绕过检测来执行php代码了。 修补方法:去掉文件名中的"."字符:$filename = str_replace('.', '_', $filename);
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部