首页 网络安全 安全学院 查看内容

雷驰新闻发布管理系统(任何版本)

2009-2-4 05:23 1162 0

摘要: 声明:漏洞为focn[BCT]首先发现版权归漏洞发现者focn所有,转载请保持文章完整,并注明出处!本文章只做学习研究用,任何人用于其他非法用途本人不承担任何责任!作者:黑萝卜系统: 雷驰新...
关键词: nbsp 文件 picName asp actionType 漏洞 thenremFileName uploadPic mod date

声明:漏洞为focn[BCT]首先发现版权归漏洞发现者focn所有,转载请保持文章完整,并注明出处!本文章只做学习研究用,任何人用于其他非法用途本人不承担任何责任!作者:黑萝卜系统: 雷驰新闻发布管理系统版本: 当前任何版本漏洞描述:1 在admin文件夹下的uploadPic.inc.asp中,没有对访问权限进行限制,任意用户都可以 访问到此文件。任意用户都可以使用此文件上传文件到服务器2 uploadPic.inc.asp中虽然对上传文件的后缀名进行了限制但是可以绕过。请看代码!if file.FileSize>0 then ''如果 FileSize > 0 说明有文件数据 '生成图片名字if actionType= "mod" thenremFileName = Right(picName,len(picName)-InstrRev(picName,"/"))elseif editRemNum<>"" then remNum = editRemNumelseRandomizeremNum = Int((999 - 1 + 1) * Rnd + 1)&day(date)&month(date)&year(date)&hour(time)&minute(time)&second(time)end ifremFileName = remNum&"_"&(editImageNum+1)&".gif"end iffile.SaveAs Server.mappath(formPath&remFileName) ''保存文件 %>关键的是 if actionType= "mod" thenremFileName = Right(picName,len(picName)-InstrRev(picName,"/"))只要自己构造actionType= "mod" 就可以饶过下面的文件名检测上传ASP文件构造如下UPLhttp://localhost/leichinews/admin/upload ... ype=mod&picName=test.asp然后在上传文件里面填要传的图片格式的ASP木马就可以在uppic目录下上传文件名为test.asp的文件uppic/test.asp 
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部