找回密码
 立即注册
查看: 3140|回复: 0
打印 上一主题 下一主题

新理念外语网络教学平台文件上传漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-4 11:10:29 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
好多大学都在用这个教学平台,这个漏洞会导致直接拿到试题答案,甚至作为跳板继续渗透进入学校其他服务器中( G! ?; M3 b# Z8 |. E9 u

5 z  W" `) U/ l) `% @( Y+ O详细说明:+ ?0 A. B! Z! s; b4 Q
; z# b; x: @7 I( F9 Q/ z
以南开大学的为例:
* \" |7 M" s1 e6 k8 mhttp://222.30.60.3/NPELS
# ~/ ?3 o# N: o! t) ?+ @* R* cNPELS_LearningCenter_5.0 客户端下的 Update.exe.config 文件泄露一个重要地址0 o  {. _# H8 x6 o% g  Z1 G
<setting name="Update_CommonSvr_CommonService" serializeAs="String">
: S" u, ~7 Z6 H<value>http://222.30.60.3/NPELS/CommonService.asmx</value>2 k5 K8 l+ v. D$ `9 ^8 E* ^
</setting>
2 G/ a7 ~. ?: n! I+ I及版本号
, g( \; F, S' Q8 B/ M<add key="TVersion" value="1, 0, 0, 2187">
: F! Z" x1 v7 b7 l( U</add>( n/ @% a/ S& t; `+ V
直接访问
& h* O3 O, Q7 B& V1 E# H2 lhttp://222.30.60.3/NPELS/CommonService.asmx
1 f( S0 [3 D5 p使用GetTestClientFileList操作,直接 HTTP GET 列目录:
/ X; F# K9 W. V4 H( D7 N7 I" uhttp://222.30.60.3/NPELS/CommonS ... tFileList?version=1, 0, 0, 2187
6 [  {4 p8 @, h2 P, L0 b进一步列目录(返回的网页很大,可以直接 wget 下来)
) ?  A9 {' h- e* X, l5 chttp://222.30.60.3/NPELS/CommonS ... List?version=../../
7 T- x8 v+ M: a& q8 B* a - c6 c& g1 h3 Y) I
发现" @( N* J5 B7 l; B$ J9 _
http://zzxx.nankai.edu.cn/npelsv/editor/editor.htm( w2 i2 O' `0 E( W. q
可以上传,直接上传aspx木马即可,不需要改后缀名或者文件头
2 L; \& e; r; x8 F$ t% m$ \上传后继续列目录找到木马地址直接访问即可1 D! z5 r7 f4 F

) ]( y& P( ~3 D9 p* Y! k7 g3 W8 d/ QOOXX! J$ c; l: D# m9 J' V" E- |9 H

. S4 A5 U+ U, e; [4 Y% Y$ yGoogle "新理念外语网络教学平台" 测试了几个其他的站,都有类似的列目录上传方法: |, L+ {  e3 y
漏洞证明:9 r1 d/ z' H& A
( h% z* @% l5 ^4 m( n6 K
列目录:
0 L5 k! M, _- @. phttp://222.30.60.3/NPELS/CommonS ... List?version=../../" g- u. K) b1 p6 w4 x
文件上传:& ?* w' I* H. e; C' p5 Q
http://222.30.60.3/npelsv/editor/editor.htm
( n! P/ A. k5 E; P5 e3 e" ?0 [ 7 s: L+ O% e6 M4 H+ E+ Y
上传木马:# G' T; |/ K6 M+ X4 [
http://222.30.60.3/npelsv/editor/uploadfiles/1.aspx' Z/ _, S0 S' B+ b
+ _( k" X& q3 {6 I( X: }
修复方案:
  F1 Q4 M$ [9 R8 |5 `6 m2 i好像考试系统必须使用 CommonService.asmx( P$ n0 x, G* u2 h7 [+ D
最好配置文件加密或者用别的方式不让它泄露出来
3 W" d) \4 P6 A* x6 u- c/ C" |并且检查或删除各上传入口,像 http://222.30.60.3/NPELS/Upload.aspx 一样​
( J3 U) X5 f+ F, L/ ]" r. e5 Y% L+ X' b
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表