当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-096641

漏洞标题:山东农业大学域传送漏洞

相关厂商:山东农业大学

漏洞作者: 路人甲

提交时间:2015-02-14 09:09

修复时间:2015-02-19 09:10

公开时间:2015-02-19 09:10

漏洞类型:系统/服务运维配置不当

危害等级:中

自评Rank:7

漏洞状态:已交由第三方合作机构(CCERT教育网应急响应组)处理

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-02-14: 细节已通知厂商并且等待厂商处理中
2015-02-19: 厂商已经主动忽略漏洞,细节向公众公开

简要描述:

山东农业大学域传送漏洞

详细说明:

直接上图~

sdau.jpg

漏洞证明:

sdau.jpg


sdau.edu.cn.                             86400    IN    SOA      sdau1.sdau.edu.cn.
sdau.edu.cn. 86400 IN MX 0
sdau.edu.cn. 86400 IN NS sdau1.sdau.edu.cn.
202.194.133.2.sdau.edu.cn. 86400 IN MX 0
2011.sdau.edu.cn. 86400 IN CNAME Web02.sdau.edu.cn.
agronomy.sdau.edu.cn. 86400 IN CNAME web02.sdau.edu.cn.
alumni.sdau.edu.cn. 86400 IN CNAME host20.sdau.edu.cn.
appinf.sdau.edu.cn. 86400 IN A 202.194.131.153
apple.sdau.edu.cn. 86400 IN A 60.217.226.147
artsky.sdau.edu.cn. 86400 IN CNAME media.sdau.edu.cn.
bbs.sdau.edu.cn. 86400 IN CNAME host21.sdau.edu.cn.
bhlc.sdau.edu.cn. 86400 IN A 202.194.131.141
biodb.sdau.edu.cn. 86400 IN A 202.194.131.163
bioinfo.sdau.edu.cn. 86400 IN A 202.194.133.72
biolab.sdau.edu.cn. 86400 IN A 202.194.131.173
caigou.sdau.edu.cn. 86400 IN CNAME web02.sdau.edu.cn.
cards.sdau.edu.cn. 86400 IN CNAME linuxserver.sdau.edu.cn.
cbs.sdau.edu.cn. 86400 IN CNAME sdau5.sdau.edu.cn.
chat.sdau.edu.cn. 86400 IN CNAME linuxserver.sdau.edu.cn.
chemjpkc.sdau.edu.cn. 86400 IN A 202.194.131.144
clear.sdau.edu.cn. 86400 IN A 202.194.133.6
sdau.edu.cn.sdau.edu.cn. 86400 IN NS sdau1.sdau.edu.cn.
cnwww.sdau.edu.cn. 86400 IN A 202.194.133.18
crs.sdau.edu.cn. 86400 IN CNAME web02.sdau.edu.cn.
cwc.sdau.edu.cn. 86400 IN CNAME web02.sdau.edu.cn.
da.sdau.edu.cn. 86400 IN CNAME sdau5.sdau.edu.cn.
dag.sdau.edu.cn. 86400 IN CNAME web02.sdau.edu.cn.
dangyuan.sdau.edu.cn. 86400 IN CNAME sdau12.sdau.edu.cn.
dayunhui.sdau.edu.cn. 86400 IN CNAME sdau5.sdau.edu.cn.
dgw.sdau.edu.cn. 86400 IN CNAME web02.sdau.edu.cn.
dkdy.sdau.edu.cn. 86400 IN CNAME web02.sdau.edu.cn.
dlcs.sdau.edu.cn. 86400 IN A 202.194.133.40
dns.sdau.edu.cn. 86400 IN CNAME sdau1.sdau.edu.cn.
dns2.sdau.edu.cn. 86400 IN CNAME sdau3.sdau.edu.cn.
dwgk.sdau.edu.cn. 86400 IN CNAME host21.sdau.edu.cn.
f5.sdau.edu.cn. 86400 IN A 202.194.133.96
food.sdau.edu.cn. 86400 IN CNAME web02.sdau.edu.cn.
fruit.sdau.edu.cn. 86400 IN A 202.194.133.30
fuxiao.sdau.edu.cn. 86400 IN CNAME web02.sdau.edu.cn.
fxx.sdau.edu.cn. 86400 IN CNAME web02.sdau.edu.cn.
fyyc.sdau.edu.cn. 86400 IN CNAME web02.sdau.edu.cn.
gac.sdau.edu.cn. 86400 IN CNAME web02.sdau.edu.cn.
gaokao.sdau.edu.cn. 86400 IN CNAME host21.sdau.edu.cn.
gateway.sdau.edu.cn. 86400 IN A 202.194.141.251
gdzc.sdau.edu.cn. 86400 IN A 202.194.131.190
genome.sdau.edu.cn. 86400 IN A 202.194.131.198
gfdb.sdau.edu.cn. 86400 IN A 202.194.131.158
ggw.sdau.edu.cn. 86400 IN CNAME web02.sdau.edu.cn.
gh.sdau.edu.cn. 86400 IN CNAME web02.sdau.edu.cn.
gjxy.sdau.edu.cn. 86400 IN CNAME web02.sdau.edu.cn.
gjzx.sdau.edu.cn. 86400 IN CNAME web02.sdau.edu.cn.
gpc.sdau.edu.cn. 86400 IN CNAME web02.sdau.edu.cn.
green.sdau.edu.cn. 86400 IN CNAME host20.sdau.edu.cn.
guojichu.sdau.edu.cn. 86400 IN CNAME web02.sdau.edu.cn.
host20.sdau.edu.cn. 86400 IN A 202.194.133.20
host21.sdau.edu.cn. 86400 IN AAAA 2001:da8:7004:133:0:0:0:6
host21.sdau.edu.cn. 86400 IN A 202.194.133.6
hqc.sdau.edu.cn. 86400 IN CNAME web02.sdau.edu.cn.
huadie.sdau.edu.cn. 86400 IN CNAME web02.sdau.edu.cn.
huaxue.sdau.edu.cn. 86400 IN CNAME web02.sdau.edu.cn.
hxjzg.sdau.edu.cn. 86400 IN CNAME web02.sdau.edu.cn.
icedot.sdau.edu.cn. 86400 IN CNAME host20.sdau.edu.cn.
idp.sdau.edu.cn. 86400 IN A 202.194.143.21
in.sdau.edu.cn. 86400 IN CNAME host21.sdau.edu.cn.
ipmanage.sdau.edu.cn. 86400 IN CNAME sdau3.sdau.edu.cn.
ipv6.sdau.edu.cn. 86400 IN CNAME sdau5.sdau.edu.cn.
jdxy.sdau.edu.cn. 86400 IN CNAME web02.sdau.edu.cn.
jgcxlt.sdau.edu.cn. 86400 IN CNAME sdau5.sdau.edu.cn.
jgdw.sdau.edu.cn. 86400 IN CNAME web02.sdau.edu.cn.
jgtw.sdau.edu.cn. 86400 IN CNAME web02.sdau.edu.cn.
jgxy.sdau.edu.cn. 86400 IN CNAME web02.sdau.edu.cn.
jiaowu.sdau.edu.cn. 86400 IN CNAME web02.sdau.edu.cn.
jjh.sdau.edu.cn. 86400 IN CNAME web02.sdau.edu.cn.
jjs.sdau.edu.cn. 86400 IN CNAME web02.sdau.edu.cn.
journal.sdau.edu.cn. 86400 IN CNAME sdau5.sdau.edu.cn.
jpkc.sdau.edu.cn. 86400 IN A 202.194.137.16
jw.sdau.edu.cn. 86400 IN A 202.194.133.63
jw1.sdau.edu.cn. 86400 IN A 202.194.133.60
jw2.sdau.edu.cn. 86400 IN A 202.194.133.61
jw3.sdau.edu.cn. 86400 IN A 202.194.133.62
jyzx.sdau.edu.cn. 86400 IN CNAME zl.sdau.edu.cn.
keji.sdau.edu.cn. 86400 IN CNAME web02.sdau.edu.cn.
keyan.sdau.edu.cn. 86400 IN A 202.194.133.5
klab.sdau.edu.cn. 86400 IN A 202.194.131.164
kxfzg.sdau.edu.cn. 86400 IN CNAME host21.sdau.edu.cn.
kyjf.sdau.edu.cn. 86400 IN CNAME wsyy.sdau.edu.cn.

修复方案:

修复方法

解决域传送问题非常简单,只需要在相应的zone、options中添加allow-transfer限制可以进行同步的服务器就可以了,可以有两种方式:限制IP、使用key认证。


http://drops.wooyun.org/papers/64

版权声明:转载请注明来源 路人甲@乌云


漏洞回应

厂商回应:

危害等级:无影响厂商忽略

忽略时间:2015-02-19 09:10

厂商回复:

最新状态:

暂无