计算机网络安全资讯站点
文字横幅以及760*60黄金广告位置招租,欢迎恰谈! 广告业务联系QQ:8019399 声明:在本站所投放广告内容均与本站立场无关!

您现在的位置: 中国安全在线 >> 安全公告 >> 漏洞公告 >> 安全公告正文 用户登录 新用户注册
专 题 栏 目
最 新 热 门
最 新 推 荐
相 关 文 章
再现昔日漏洞——沁竹音…
L-Blog1.08(SE) 提权漏洞
Microsoft 安全公告 MS0…
PHP MySQL_Connect远程溢…
部分下载站所下珊瑚虫QQ…
求职信病毒可能会大发作…
多个Word病毒作恶网络 用…
PHPWIND 4.1跨站漏洞
MSIE DHTML Edit跨站脚本…
Windows防火墙竟然隐藏开…
韩国BBS系统GNUBoard 任意文件上传漏洞
作者:佚名 来源:本站原创 点击: 更新时间:2006-1-5 20:35:12 【字体:

GNUBoard是在韩国的一个应用广泛的BBS系统,由于一些程序对输入缺少过滤,可以导致任意文件上传,甚至以WEB权限执行系统命令,WEB权限默认情况下是nobody。 


译者: 
这种漏洞利用简单,影响广泛,其实这个论坛和我们国内DISCUZ论坛相当的,只是韩国人少,用论坛的人也少。 
但用GOOGLE还是可以搜出一堆,没有UNIX/LINUX鸡鸡的朋友不妨用这个漏洞捕捉几只。 
我用类似方法获得了N多韩国肉鸡,实用且安全。而且我发现韩国服务器不是一般的垃圾,呵呵。不过前提是得有UNIX/LINUX基础,没有的就不要试了。 

 

漏洞类型: 
执行错误: 参数缺少过滤。 
危害:高,任意命令执行。 
影响版本: 
3.40 和以前所有版本。 
官方目前尚未有补丁信息。 
漏洞公布过程: 
2004-12-9 发现漏洞 
2004-12-9 测试并确认漏洞 
2005-1-3 公布 
漏洞细节: 
$source = array ("/\.php/", "/\.htm/", "/\.cgi/", "/\.pl/"); 
$target = array (".phpx", ".htmx", ".cgix", ".plx"); 
- ---- 

gbupdate.php (142 line) 
- ---- 
 // php_x 와 같은 방법으로 \ 
스크립트 실행을 하지 \ 
못하게 하였으나 abc.php._x 는 \ 
실행되는 버그가 있음  $filename \ 
= preg_replace($source, $target, $filename);  // 접두사를 \ 
붙인 파일명  $upload[$i] = $prefix . $filename; 
 $dest_file = "./data/file/$bo_table/$upload[$i]"; 
- ---- 
恶意上传 test.PHP.rar即可。 
如何修补: 
将gbupdate.php的108行,改成 
$source = array ("/\.php/i", "/\.htm/i", "/\.cgi/i", "/\.pl/i"); 

安全公告录入:admin    责任编辑:admin 
  • 上一个安全公告:

  • 下一个安全公告:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    | 设为首页 | 加入收藏 | 联系方式 | 友情链接 | 关于我们 | 网站留言 |
    Copyright ?2003-2007 www.cnsafer.com All Rights Reserved.
    如有意见请与我们联系 Email:admin#mail.cnsafer.com 联系QQ:8589101
    友情提示:建议使用IE6.0版本, 分辩率1024*768进行浏览
    中国安全在线 敢想 敢做 挑战自我 努力做最好
    中网科技有限公司 技术支持 鄂ICP备05006475号