漏洞概要 关注数(24) 关注此漏洞
缺陷编号:wooyun-2015-0129662
漏洞标题:某市政府站任意文件上传漏洞(沦陷整个地区政府站\涉及大量资料)
相关厂商:某市政府
漏洞作者: 糊涂
提交时间:2015-08-04 12:34
修复时间:2015-09-20 18:44
公开时间:2015-09-20 18:44
漏洞类型:文件上传导致任意代码执行
危害等级:高
自评Rank:20
漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理
漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]
Tags标签: 无
漏洞详情
披露状态:
2015-08-04: 细节已通知厂商并且等待厂商处理中
2015-08-06: 厂商已经确认,细节仅向厂商公开
2015-08-16: 细节向核心白帽子及相关领域专家公开
2015-08-26: 细节向普通白帽子公开
2015-09-05: 细节向实习白帽子公开
2015-09-20: 细节向公众公开
简要描述:
RT
详细说明:
http://www.1890.gov.cn/upload.jsp 这个上传点 截断上传一句话
http://www.1890.gov.cn/upload/1437903440390@1437903440390.jsp 密xiaoma
裤子账号密码
JDBCDriver = oracle.jdbc.driver.OracleDriver
JDBC = jdbc:oracle:thin:@10.169.165.11:1521:YSFZ
UserName = ysfz
Password = ysfz123
然后 发现可以秒提
提下后 内网转发 想试试内网漫游 嗅探不行= =流光不行 各种方法试了
最后,,我想读管理员密码
然后内网3389爆破。。结果成功了
服务器3389统一 密码:yy96345
当时我就蒙逼了
我还发现一个更逗的。。管理员用服务器挂QQ 好6
还有其他的 我懒得弄了 我想应该够了
拒绝查水表 我什么都没动
漏洞证明:
修复方案:
做一下权限限制 还有上传点删除
拒绝查水表 我什么都没动
送点特产什么的 我就收下了
版权声明:转载请注明来源 糊涂@乌云
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:15
确认时间:2015-08-06 18:43
厂商回复:
CNVD确认并复现所述情况,已经转由CNCERT下发给浙江分中心,由其后续协调网站管理单位处置。
最新状态:
暂无