当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-0152622

漏洞标题:中国节能环保集团公司邮箱系统设计缺陷可撞库爆破已获取多个账户权限(内部信息、敏感信息)

相关厂商:cncert国家互联网应急中心

漏洞作者: 班尼路

提交时间:2015-11-07 18:46

修复时间:2015-12-26 10:40

公开时间:2015-12-26 10:40

漏洞类型:账户体系控制不严

危害等级:中

自评Rank:8

漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-11-07: 细节已通知厂商并且等待厂商处理中
2015-11-11: 厂商已经确认,细节仅向厂商公开
2015-11-21: 细节向核心白帽子及相关领域专家公开
2015-12-01: 细节向普通白帽子公开
2015-12-11: 细节向实习白帽子公开
2015-12-26: 细节向公众公开

简要描述:

RT

详细说明:

中国节能环保集团公司邮箱系统登录口

https://**.**.**.**/owa/auth/logon.aspx


mail.png


无验证码,可爆破。
burp抓包,top500导入,密码123456789,获得了一些弱口令账户。

zhangmin
lijing
wangmin
zhangyan
zhangtao
wangtao
wangjuan
liujie
lili
liufang
liuyan
liujun
wanghui
wangdan
lidan
liujing
lihong
wangfei
lifang
libo
wangbin
zhanghui
libin
wanghao
chenjie
wangkai
lili
wangbo
liudan
liuyan
lixue
wangjian
wangxue
yangjun
wangning
lilin
liulei
liupeng
zhangxue
wangqin
wangjian
zhangyun
yangliu
chenbo
wangyun
chenpeng
lijia
chenxia
wanglong
chenyun
lishuai
chenjie
yangling
lilin
zhaoli
zhaoyong
liuyu
zhangying
zhanghong
zhangying
zhangjianhua
zhangfang
wangtingting
liujianhua
zhangying
lixiaohong


登录其中一个账号,从通讯录里将所有邮箱用户导出整理,按照上述步骤批量测试,发现所有邮箱用户里使用弱口令123456789的共有73人,账号列表如下:

chenbo
chenjie
chenjun
chenlu03
chenpeng
chenxia
chenyun
duanwei
jianglk
libin
libo
lidan
lifang
lijia
lijing
lijingnan
lili
lilin
liqiang02
lishuai
liudan
liufang
liujianhua
liujie
liujing
liujun
liulei
liupeng
liuwei
liuwei04
liuyan
liuyu
lixiaohong
lixue
pufei
renxueli
shenchao
sunyong01
wangbin
wangbo
wangdan
wangfei
wanghao
wanghui
wangjian
wangjuan
wangkai
wanglong
wangmin
wangning
wangqin
wangtao
wangtingting
wangxue
wangyun
xufei
yangjun
yangling
yangliu
zhangfang
zhanghong
zhanghui
zhangjianhua
zhangmin
zhangtao
zhangxue
zhangyan
zhangying
zhangyun
zhaoli
zhaoyong
zhouxuan
zhujie


登录其中几个邮箱

ppt.png


内部培训文档

dwg.png


图纸

txl.png


txl1.png


公司通讯录

xls.png


xls1.png


xl2.png


xls3.png


敏感信息

漏洞证明:

xls.png


xls1.png


xl2.png


xls3.png

修复方案:

1、加验证码。
2、修改强密码,严禁使用弱密码。

版权声明:转载请注明来源 班尼路@乌云


漏洞回应

厂商回应:

危害等级:中

漏洞Rank:9

确认时间:2015-11-11 10:38

厂商回复:

CNVD确认并复现所述情况,已经转由CNCERT向能源行业信息化主管部门通报,由其后续协调网站管理单位处置;同时转由CNVD通过网站公开联系方式向网站管理单位通报。

最新状态:

暂无