漏洞概要 关注数(24) 关注此漏洞
缺陷编号:wooyun-2015-0148740
漏洞标题:某大学管理员安全意识不强导致主站及几十个分站服务器沦陷
相关厂商:CCERT教育网应急响应组
漏洞作者: FwqAdmin
提交时间:2015-10-23 18:46
修复时间:2015-10-28 18:48
公开时间:2015-10-28 18:48
漏洞类型:应用配置错误
危害等级:高
自评Rank:20
漏洞状态:已交由第三方合作机构(CCERT教育网应急响应组)处理
漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]
Tags标签: 无
漏洞详情
披露状态:
2015-10-23: 细节已通知厂商并且等待厂商处理中
2015-10-28: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
某大学主站及分站后台弱口令加配置不当导致服务器沦陷。
详细说明:
山东交通学院http://**.**.**.**/
必应爬了下后台 发现所有二级域名都是指向这一个后台的 用的是虚拟目录
随便猜了个弱口令账号 clxy 密码1234 一个二级域名
弱口令账号 xxwh(信息维护)密码dwxcb
后台地址 http://**.**.**.**/gentleCMS/login/login.do
然后后台任意上传 直接上传
上传后发现站是Apache的 这个上传目录不解析。。
nmap扫描发现开了8080端口
发现apache tomcat 但是显示404 没任何利用价值 由于那个后台和上传目录都是虚拟指向 由于配置不当 手贱试了下指向的后台 打开了 。。
把后台地址换成shell地址 发现也被指向过去了
然后直接提权服务器
所有的二级域名和主站都在这里
漏洞证明:
修复方案:
密码弄复杂一点,后台地址改复杂一点,8080端口没用就关了吧。服务器Apache降权,打补丁。
版权声明:转载请注明来源 FwqAdmin@乌云
漏洞回应
厂商回应:
危害等级:无影响厂商忽略
忽略时间:2015-10-28 18:48
厂商回复:
最新状态:
暂无