该代码使用白名单机制验证,按道理说白名单一般都是比较安全的。但是问题就出现在验证的过程那里,验证后缀名使用的是正则preg_match方法
只要我们构造的后缀名中包含白名单机制里面的后缀名即可成功上传再结合iis的解析特性即可成功执行代码。
构造文件名 x.asp;jpg 上传即可。
我表示这个危害还是蛮大的,毕竟这款编辑器用的人还是很多的。
临时修复方法:
if(preg_match('/;/',$extension)){ echo '非法后缀'; exit; }
其他案例:KingCMS php版本 /system/upload.php 需要登录 畸形文件上传
文章来源于lcx.cc:xheditor 默认 upload.php 畸形文件上传漏洞
相关推荐: 教你怎样关闭Windows的摄像头指示灯(含视频)
最近不少新闻说FBI能够不开摄像头指示灯的情况下打开摄像头。一些研究人员发表文章称在一些老版本的Macbook上测试成功了。可以参考破解苹果MacBook摄像头进行秘密监控。不过苹果是高富帅玩的啊,我们吊丝还是搞搞windows吧。 硬件,固件,驱动,软件 理…
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论