当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-0115984

漏洞标题:汉网某站源码泄漏导致Getshell(影响主站)

相关厂商:cnhan.com

漏洞作者: mango

提交时间:2015-05-25 16:11

修复时间:2015-05-30 16:12

公开时间:2015-05-30 16:12

漏洞类型:敏感信息泄露

危害等级:高

自评Rank:20

漏洞状态:漏洞已经通知厂商但是厂商忽略漏洞

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-05-25: 细节已通知厂商并且等待厂商处理中
2015-05-30: 厂商已经主动忽略漏洞,细节向公众公开

简要描述:

详细说明:

http://ucenter.cnhan.com/ucenter.cnhan.com.zip
全站下载

`}MKAIKN)C$((VK)J4EL0{5.png


[9E]L_N}S{9M(7@[[0XDROP.jpg


找到data文件

1P13RSMCFQ6`@49TYN_1SC6.png


可惜密码解不出来
但是我翻到了 logo目录 发现了一些东西

M5TWSK$S(K6$U7YW]SO)BCJ.png


<?PHP exit;?>	UCenterAdministrator	221.234.179.60	1396537406	login	succeed
<?PHP exit;?> UCenterAdministrator 219.140.171.82 1396572577 login succeed
<?PHP exit;?> UCenterAdministrator 219.140.171.82 1396597371 login succeed
<?PHP exit;?> UCenterAdministrator 219.140.171.82 1396600122 login succeed
<?PHP exit;?> UCenterAdministrator 219.140.171.82 1396600137 login succeed
<?PHP exit;?> UCenterAdministrator 219.140.171.82 1396600160 app_edit appid=1
<?PHP exit;?> snwistone 111.172.188.91 1396632695 login error: user=snwistone; password=88123456aa
<?PHP exit;?> UCenterAdministrator 219.140.171.82 1397113450 login succeed
<?PHP exit;?> snwistone 111.172.15.211 1397147853 login error: user=snwistone; password=88123456aa
<?PHP exit;?> UCenterAdministrator 111.172.15.211 1397147875 login succeed


user=snwistone; password=88123456aa虽然这个账户没登陆上去但是!!
创始人密码却是88123456aa 直接登录了

0P{BGNZI38NT}BSUU8Y]J8Q.jpg


UIEYP_VC`ATRY4A(`%T3BJV.png


顺带登陆一下邮箱

$~AD0BA5PH3TX8Q$%HL(288.png


漏洞证明:

说下getshell吧 我先抹掉
http://bbs.cnhan.com/ 管理员密码 密码为 mango1995

ZWNVA2_Y~`QNR{L`5@YLPEQ.png


}A)D]@E6J16_(SN`F}4C_$4.jpg


然后成功登陆后台

LC~I1_(DPC`1@CX}C[C4T%6.png


然后进行shell 由于是老版本的DZ 直接用 WooYun: Discuz3.2后台文件包含漏洞可后台拿shell
shell 了

%_USG]IQ]4X}$F%4{C(J8L5.png


http://bbs.cnhan.com/0.php 密码 a

@S47YV3WS@Y$S4S(75{3GZF.png


这里面的数据应该是 http://cms.cnhan.com/index.php?m=admin&c=index&a=login&pc_hash= 这里的~~毕竟同服
还有 还这个论坛和主站都在一个服务器哦`

修复方案:

版权声明:转载请注明来源 mango@乌云


漏洞回应

厂商回应:

危害等级:无影响厂商忽略

忽略时间:2015-05-30 16:12

厂商回复:

漏洞Rank:4 (WooYun评价)

最新状态:

暂无