웹에디터의 파일 업로드 취약점들

2016. 11. 1. 09:29·프로젝트 관련 조사/모의 해킹
반응형

출처: http://egloos.zum.com/moriper/v/3516630



게시판에서 사용되는 웹 에디터는 HTML 문서를 쉽게 작성 및 편집할 수 있도록 도와주고, 문서안에 이미지나 멀티미디어 파일을 첨부할 수 있는데 확장자 검증이 제대로 이뤄지지 않아 악의적인 파일(?)을 업로드하여 시스템의 권한을 획득할 수 있다.

주로 사용되는 웹에디터의 종류는 다음과 같으며 취약한 버전을 사용하는 경우 파일 업로드 취약점에 노출되므로 취약점이 제거되거나 패치된 최신버전을 사용해야 한다.

FCKeditor

  - http://victim.com/FCKeditor/editor/filemanager/browser/default/connectors/test.html
  - http://victim.com/FCKeditor/editor/filemanager/connectors/test.html
  - http://victim.com/FCKeditor/upload/test.html
  - http://victim.com/FCKeditor/_samples/samplelist.html
  - http://victim.com/FCKeditor/_samples/default.html


CHeditor

 - http://victim.com/cheditor/insert_image.html
 - http://victim.com/cheditor/example/basic.html


gmEditor

 - http://victim.com/gmEditor/demo.php
 - http://victim.com/gmEditor/upfile.php
 - http://victim.com/gmEditor/upfile.htm


Seditor (Smart Editor)

 - http://victim.com/SEditor/imgupload.aspx
 - http://victim.com/SEditor/imgupload.html


Zeditor

 - http://victim.com/zEditor/zEditor.html


cmEditor

 - http://victim.com/cmEditor/Editor.html


반응형
저작자표시

'프로젝트 관련 조사 > 모의 해킹' 카테고리의 다른 글

Advanced SQL Injection 공격사례 정리  (1) 2016.11.01
SQL Injection 공격시 공백 문자 필터링 우회 문자들  (0) 2016.11.01
Reflected File Download(RFD) Attack  (0) 2016.10.27
Making XSS Keylogger(XSS Keylogger 만들기)  (0) 2016.10.27
URL Redirection & URL Forwards 우회 기법(Bypass Redirection Filtering)  (0) 2016.10.27
'프로젝트 관련 조사/모의 해킹' 카테고리의 다른 글
  • Advanced SQL Injection 공격사례 정리
  • SQL Injection 공격시 공백 문자 필터링 우회 문자들
  • Reflected File Download(RFD) Attack
  • Making XSS Keylogger(XSS Keylogger 만들기)
호레
호레
창업 / IT / 육아 / 일상 / 여행
    반응형
  • 호레
    Unique Life
    호레
  • 전체
    오늘
    어제
    • 분류 전체보기
      • 법률
        • 기본
        • 개인정보보호법
        • 정보통신망법
        • 전자금융거래법
        • 전자금융감독규정
        • 신용정보법
        • 온라인투자연계금융업법
      • 창업
        • 외식업 관련
        • 임대업 관련
        • 유통업 관련
        • 세무 관련
        • 마케팅 관련
        • 기타 지식
        • 트렌드
        • Youtube
      • IT기술 관련
        • 모바일
        • 윈도우
        • 리눅스
        • MAC OS
        • 네트워크
        • 빅데이터 관련
        • A.I 인공지능
        • 파이썬_루비 등 언어
        • 쿠버네티스
        • 기타 기술
      • 퍼블릭 클라우드 관련
        • Azure
        • GCP
        • AWS
      • 정보보안 관련
        • QRadar
        • Splunk
        • System
        • Web
      • 기타
        • 세상 모든 정보
        • 서적
      • 게임 관련
        • 유니티
      • 부동산
      • 맛집 찾기
        • 강남역
        • 양재역
        • 판교역
        • ★★★★★
        • ★★★★
        • ★★★
        • ★★
        • ★
      • 결혼_육아 생활
        • 리얼후기
        • 일상
        • 육아
        • 사랑
        • Food
      • 영어
        • 스피킹
        • 문법
        • 팝송
        • 영화
      • K-컨텐츠
        • 드라마
        • 영화
        • 예능
      • 독서
      • 프로젝트 관련 조사
        • 시스템 구축
        • 로그 관련
        • 웹
        • APT
        • 모의 해킹
        • DB
        • 허니팟
        • 수리카타
        • 알고리즘
        • FDS
      • 기업별 구내 식당 평가
        • 한국관광공사
        • KT telecop
        • KT M&S
        • KT powertel
        • KT cs 연수원
        • 진에어
      • 대학 생활
        • 위드윈연구소
        • 진로 고민
        • 채용정보
        • 자동차
        • 주식
        • 악성코드
        • 게임 보안
      • 쉐어하우스
  • 블로그 메뉴

    • 홈
    • 게임 관련
    • IT 기술 관련
    • 태그
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    대통령
    복리후생
    런치
    수제버거존맛
    이재곧죽습니다
    마케팅
    상호관세
    돈까스
    유니티
    판교맛집
    보안가이드
    무역전쟁
    쥬쥬랜드
    판교역
    판교
    점심
    AWS
    수제버거맛집
    맛집
    수제버거
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.0
호레
웹에디터의 파일 업로드 취약점들
상단으로

티스토리툴바