DjangoUEditor 1.9.143 任意文件上传漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

后台处理不当,导致任意文件上传。 本地下载django版的ueditor,安装好之后访问: ![](https://images.seebug.org/content/images/2017/03/7C9ACD5F-66F8-4140-A888-793290BB2CBE.png) 打开上传,抓包: ![](https://images.seebug.org/content/images/2017/03/77B80AF8-0D79-4872-80F1-7E4AD67B761E.png) 现在我们传个py文件,可以看到是禁止的,因为是白名单限制。 ![](https://images.seebug.org/content/images/2017/03/989D546F-08F5-4ADA-8347-8F38696F7153.png) 但是修改imagePathFormat的值为要保存的文件名即可绕过上传限制 ![](https://images.seebug.org/content/images/2017/03/9459B28D-49F1-41C9-9C44-CB751B766948.png) 同时,我们可以通过../这种方式绕过目录限制。而又由于该编辑器后台会默认覆盖已经存在的文件,所以我们可以通过这种方式覆盖掉urls.py中的配置来获取一个webshell,不过这样子的话破坏性就太强了。

0%
暂无可用Exp或PoC
当前有0条受影响产品信息