
Filechucker फ़िल्टर बाईपास प्रूफ ऑफ कॉन्सेप्ट
filechucker.cgi संस्करण 5.09 और filechucker_prefs.cgi संस्करण 4.99e-free-e02 में एक फ़िल्टर बायपास है, जो अपलोड के दौरान, रिमोट कोड एक्ज़ीक्यूशन का कारण बन सकता है, बशर्ते उपयोगकर्ता एक दुर्भावनापूर्ण फ़ाइल अपलोड करे।
बायपास तब होता है जब filechucker फ़ाइल एक्सटेंशन को फ़िल्टर करने और filechucker_prefs कॉन्फ़िगरेशन में गैर-स्वीकार्य एक्सटेंशन के विरुद्ध जाँच करने का प्रयास करता है:
$PREF{only_allow_these_file_extensions} = '';
$PREF{disallow_these_file_extensions} = '.exe .php .php3 .php4 .php5 .phtml .cgi .pl .sh .py .js .htaccess .htpasswd .cmd .bat .ftpquota';
$PREF{allow_files_without_extensions} = 'yes';
$PREF{disallow_these_strings_within_filenames} = '\.php \.asp \.cgi \.pl$ \.plx torrent dvdrip'; # can include regexes, so periods must be escaped. must be in single quotes.#
उपरोक्त पहली बार डाउनलोड करने पर डिफ़ॉल्ट कॉन्फ़िगरेशन है। जैसा कि आप देख सकते हैं, कुछ फ़ाइल एक्सटेंशन की अनुमति नहीं है। बायपास तब होता है जब आप फ़ाइल नाम में निम्न तीन चीजों में से एक जोड़ते हैं:
.%%<EXT>.%<EX>%<T>%2E.%<EXT>पहला और तीसरा हमेशा काम नहीं करता दूसरा लगभग निश्चित रूप से सफलतापूर्वक काम करता है। उदाहरण के लिए यदि हमारे पास फ़ाइल नाम 491f21bfbe8fc71eafc9ed76565b0bb4.%ph%p है, तो उपरोक्त के माध्यम से फ़िल्टर करने के बाद फ़ाइल को 491f21bfbe8fc71eafc9ed76565b0bb4.php के रूप में अपलोड किया जाएगा।
filechucker.cgi फ़ाइल खोजने के लिए कुछ Google डॉर्क्स हैं।
inurl:filechucker.cgiinurl:/cgi-bin/filechuckerनीचे दिया गया वीडियो encodables वेबसाइट (डेमो) पर लिया गया एक प्रूफ ऑफ कॉन्सेप्ट है: