中国网络渗透测试联盟
标题:
新理念外语网络教学平台文件上传漏洞
[打印本页]
作者:
admin
时间:
2012-12-4 11:10
标题:
新理念外语网络教学平台文件上传漏洞
好多大学都在用这个教学平台,这个漏洞会导致直接拿到试题答案,甚至作为跳板继续渗透进入学校其他服务器中
+ Y- Z! }. h4 D8 S% {
5 X: C$ X, m& J0 Z# x
详细说明:
, R8 K6 x! J1 z0 Q1 u
/ n! H( H0 G6 \, _" w' M* }
以南开大学的为例:
" _ p; a% U8 u/ l; i, }, W6 D
http://222.30.60.3/NPELS
3 J2 O% P3 C+ M( z
NPELS_LearningCenter_5.0 客户端下的 Update.exe.config 文件泄露一个重要地址
7 X* {! m4 _: G
<setting name="Update_CommonSvr_CommonService" serializeAs="String">
/ g: F3 U2 h. s; E: L5 F* c1 c
<value>http://222.30.60.3/NPELS/CommonService.asmx</value>
3 i3 Q# A5 [% n' A! D4 A) w
</setting>
5 n: H' ?. }8 [! {$ ~$ n) c
及版本号
9 |: O$ Z' n* N$ R& S3 x: W5 d
<add key="TVersion" value="1, 0, 0, 2187">
. d9 }2 v: l/ B* ?+ V
</add>
r$ R. e( n& f
直接访问
( ?5 m) t5 ?( w
http://222.30.60.3/NPELS/CommonService.asmx
) P! [' R! O* h" N$ |
使用GetTestClientFileList操作,直接 HTTP GET 列目录:
% h$ {0 @4 k; L$ q' [: Y" ~
http://222.30.60.3/NPELS/CommonS ... tFileList?version=1
, 0, 0, 2187
9 K* t! n5 f) q$ ^2 [! ^2 m R( x- ~
进一步列目录(返回的网页很大,可以直接 wget 下来)
, Y2 ~9 ?! q! y; ~. A, U( v
http://222.30.60.3/NPELS/CommonS ... List?version=../../
2 q. Y9 V% G8 E6 Z$ I3 e5 Q7 L: X- S
$ i! O! Q! M/ x# o: G
发现
" |+ i( w, f9 M. r
http://zzxx.nankai.edu.cn/npelsv/editor/editor.htm
+ P4 A$ h' y# W6 G6 [
可以上传,直接上传aspx木马即可,不需要改后缀名或者文件头
# } Q5 f2 }9 U* c! y$ |) |3 o
上传后继续列目录找到木马地址直接访问即可
4 k; n w- M5 w. r
7 W+ C# @ C9 S, U( u2 b
OOXX
5 C4 |( J, c9 U0 \$ W# a$ S! n
+ t* o7 }! P; K1 [8 v
Google "新理念外语网络教学平台" 测试了几个其他的站,都有类似的列目录上传方法
7 i! H' R' p! c1 G) K( B- u1 r
漏洞证明:
% l8 d/ W. P( [4 L" S7 V2 k- M
7 `2 l0 d& ]' ]: E0 A p
列目录:
7 F; N1 c9 X3 I1 r/ |
http://222.30.60.3/NPELS/CommonS ... List?version=../../
# v- ]4 @0 E9 I0 P) O
文件上传:
3 M8 ~% u, J: S
http://222.30.60.3/npelsv/editor/editor.htm
/ A( L) k) n Z3 P+ p3 k" o
! } B2 r; f6 _; u. B/ y" w, m0 r
上传木马:
7 j" ^( X* q- O6 X
http://222.30.60.3/npelsv/editor/uploadfiles/1.aspx
& ^6 ^/ p5 y9 T3 j' W9 a
: e# ^4 {3 f8 q( H
修复方案:
- S2 X& ~8 u! P5 `: t9 t. v9 W
好像考试系统必须使用 CommonService.asmx
8 o7 z) r" S& P0 z) ^
最好配置文件加密或者用别的方式不让它泄露出来
" J" b8 D/ S& G4 L( d W8 |# U
并且检查或删除各上传入口,像
http://222.30.60.3/NPELS/Upload.aspx
一样
' L4 X8 U! K7 A8 b" h6 B
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/)
Powered by Discuz! X3.2