<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>lixiaopeng&#039;s blog &#187; fckeditor</title>
	<atom:link href="http://www.lixiaopeng.org/tag/fckeditor/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.lixiaopeng.org</link>
	<description>这个世界好YD!</description>
	<lastBuildDate>Wed, 14 Jul 2010 21:21:08 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>fckeditor入侵漏洞及修复方法</title>
		<link>http://www.lixiaopeng.org/fckeditor-loopholes-in-the-invasion-and-repair-methods/</link>
		<comments>http://www.lixiaopeng.org/fckeditor-loopholes-in-the-invasion-and-repair-methods/#comments</comments>
		<pubDate>Fri, 31 Oct 2008 06:09:56 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[入侵]]></category>
		<category><![CDATA[fckeditor]]></category>
		<category><![CDATA[上传]]></category>
		<category><![CDATA[漏洞]]></category>

		<guid isPermaLink="false">http://www.lixiaopeng.org/fckeditor-loopholes-in-the-invasion-and-repair-methods/</guid>
		<description><![CDATA[一,这个就是cn牛跟至尊版发现的那个.asp/connector.asp
&#160;http://[target]/[path]/FCKeditor/editor/filemanager/browser/default/browser.html?Type=all&#38;Connector=connectors/asp/connector.asp上传文件地址是UserFiles/all/1.asa"Type=all" 这个变量是自己定义的,在这里创建了all这个目录,而且新的目录没有上传文件格式的限制.type=xxx所传的文件就到了http://[target]/[path]/UserFiles/xxx/下了type=../所传文件就到网站跟目录了.二.asp/connector.asp
&#160;http://[target]/[path]/editor/filemanager/browser/default/browser.html?Type=Image&#38;Connector=connectors/asp/connector.asp将找到的地址复制到IE地址栏中打开，出现一个上传文件管理页面，此时我们就可以上传我们的asp木马了，不过在上传之前我们需要将asp木马的后缀名改为asa，因为FCKeditor限制了asp文件的上传.
如果通过上面的步骤进行测试没有成功，可能有以下几方面的原因：1.FCKeditor没有开启文件上传功能，这项功能在安装FCKeditor时默认是关闭的。如果想上传文件，FCKeditor会给出错误提示。2.网站采用了精简版的FCKeditor，精简版的FCKeditor很多功能丢失，包括文件上传功能。3.FCKeditor的这个漏洞已经被修复。 
漏洞的修复打开位于FCKeditor安装目录editor/filemanager/browser/default/connectors/asp/文件夹中的config.asp文件，将其中的ConfigIsEnabled参数后面的值改为False.
三，还有superhei发的那两个.意识漏洞？http://superhei.blogbus.com/logs/1916091.html又见fckeditorhttp://superhei.blogbus.com/logs/4603932.html
四，最后就是BCT的Maple-x牛。http://huaidan.org/archives/1561.htmlfckeditor/editor/filemanager/upload/php/upload.php 61行未对Media类型进行上传文件类型的控制，导致用户上传任意文件修补办法：更新到最新的2.5版本。或者在config.php文件中，添加对Media类型的文件类型限制
您可能对以下文章有兴趣↓ewebeditor v6.0.0版本漏洞joekoe CMS 4.0 两个漏洞(上传漏洞+注入)DEDECMS v5.5 Final select_soft_post.php 漏洞Sablog-X v2.x 任意变量覆盖漏洞DVBBS php2.0 注入漏洞Linux内核高危漏洞,一个命令直接提权ECSHOP商城系统过滤不严导致SQL注入漏洞动网论坛(DVBBS)Show.asp页面过滤不严导致跨站漏洞网趣网上购物系统时尚版 v3.2注入漏洞不要小看注释掉的JS]]></description>
			<content:encoded><![CDATA[<p>一,这个就是cn牛跟至尊版发现的那个.<br />asp/connector.asp</p>
<p>&nbsp;<a href="http://[target]/[path]/FCKeditor/editor/filemanager/browser/default/browser.html?Type=all&amp;Connector=connectors/asp/connector.asp">http://[target]/[path]/FCKeditor/editor/filemanager/browser/default/browser.html?Type=all&amp;Connector=connectors/asp/connector.asp</a><br />上传文件地址是UserFiles/all/1.asa<br />"Type=all" 这个变量是自己定义的,在这里创建了all这个目录,而且新的目录没有上传文件格式的限制.<br />type=xxx<br />所传的文件就到了http://[target]/[path]/UserFiles/xxx/下了<br />type=../<br />所传文件就到网站跟目录了.<br />二.<br />asp/connector.asp</p>
<p>&nbsp;<a href="http://[target]/[path]/editor/filemanager/browser/default/browser.html?Type=Image&amp;Connector=connectors/asp/connector.asp">http://[target]/[path]/editor/filemanager/browser/default/browser.html?Type=Image&amp;Connector=connectors/asp/connector.asp</a><br />将找到的地址复制到IE地址栏中打开，出现一个上传文件管理页面，此时我们就可以上传我们的asp木马了，不过在上传之前我们需要将asp木马的后缀名改为asa，因为FCKeditor限制了asp文件的上传.</p>
<p>如果通过上面的步骤进行测试没有成功，可能有以下几方面的原因：<br />1.FCKeditor没有开启文件上传功能，这项功能在安装FCKeditor时默认是关闭的。如果想上传文件，FCKeditor会给出错误提示。<br />2.网站采用了精简版的FCKeditor，精简版的FCKeditor很多功能丢失，包括文件上传功能。<br />3.FCKeditor的这个漏洞已经被修复。 </p>
<p>漏洞的修复<br />打开位于FCKeditor安装目录editor/filemanager/browser/default/connectors/asp/文件夹中的config.asp文件，将其中的ConfigIsEnabled参数后面的值改为False.
<p>三，还有superhei发的那两个.<br />意识漏洞？<br /><a href="http://superhei.blogbus.com/logs/1916091.html">http://superhei.blogbus.com/logs/1916091.html</a><br />又见fckeditor<br /><a href="http://superhei.blogbus.com/logs/4603932.html">http://superhei.blogbus.com/logs/4603932.html</a>
<p>四，最后就是BCT的Maple-x牛。<br /><a href="http://huaidan.org/archives/1561.html">http://huaidan.org/archives/1561.html</a><br />fckeditor/editor/filemanager/upload/php/upload.php 61行<br />未对Media类型进行上传文件类型的控制，导致用户上传任意文件<br />修补办法：更新到最新的2.5版本。或者在config.php文件中，添加对Media类型的文件类型限制</p>
<h3  class="related_post_title">您可能对以下文章有兴趣↓</h3><ul class="related_post"><li><a href="http://www.lixiaopeng.org/ewebeditor-v6-0-0-version-of-the-loopholes/" title="ewebeditor v6.0.0版本漏洞">ewebeditor v6.0.0版本漏洞</a></li><li><a href="http://www.lixiaopeng.org/two-loopholes-joekoe-cms-40-from-the-loopholes-injection/" title="joekoe CMS 4.0 两个漏洞(上传漏洞+注入)">joekoe CMS 4.0 两个漏洞(上传漏洞+注入)</a></li><li><a href="http://www.lixiaopeng.org/dedecms-v5-5-final-select_soft_post-php-vulnerability/" title="DEDECMS v5.5 Final select_soft_post.php 漏洞">DEDECMS v5.5 Final select_soft_post.php 漏洞</a></li><li><a href="http://www.lixiaopeng.org/sablog-x-v2-x-arbitrary-variable-overwrite-vulnerability/" title="Sablog-X v2.x 任意变量覆盖漏洞">Sablog-X v2.x 任意变量覆盖漏洞</a></li><li><a href="http://www.lixiaopeng.org/dvbbs-php2-0-injection-vulnerability/" title="DVBBS php2.0 注入漏洞">DVBBS php2.0 注入漏洞</a></li><li><a href="http://www.lixiaopeng.org/linux-kernel-high-risk-vulnerability-a-command-directly-to-the-right/" title="Linux内核高危漏洞,一个命令直接提权">Linux内核高危漏洞,一个命令直接提权</a></li><li><a href="http://www.lixiaopeng.org/mall-ecshop-system-filters-lead-to-sql-injection-vulnerabilities-lax/" title="ECSHOP商城系统过滤不严导致SQL注入漏洞">ECSHOP商城系统过滤不严导致SQL注入漏洞</a></li><li><a href="http://www.lixiaopeng.org/dvbbs-showasp-strict-filtering-page-lead-to-cross-site-flaws/" title="动网论坛(DVBBS)Show.asp页面过滤不严导致跨站漏洞">动网论坛(DVBBS)Show.asp页面过滤不严导致跨站漏洞</a></li><li><a href="http://www.lixiaopeng.org/net-fun-fashion-online-shopping-system-into-the-v32-version-of-the-loopholes/" title="网趣网上购物系统时尚版 v3.2注入漏洞">网趣网上购物系统时尚版 v3.2注入漏洞</a></li><li><a href="http://www.lixiaopeng.org/do-not-underestimate-the-comment-out-of-js/" title="不要小看注释掉的JS">不要小看注释掉的JS</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.lixiaopeng.org/fckeditor-loopholes-in-the-invasion-and-repair-methods/feed/</wfw:commentRss>
		<slash:comments>11</slash:comments>
		</item>
	</channel>
</rss>
