当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2016-0170310

漏洞标题:中华人民共和国工业和信息化部DNS域传送漏洞

相关厂商:中华人民共和国工业和信息化部

漏洞作者: 404notfound

提交时间:2016-01-16 11:28

修复时间:2016-03-05 09:52

公开时间:2016-03-05 09:52

漏洞类型:系统/服务运维配置不当

危害等级:低

自评Rank:1

漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2016-01-16: 细节已通知厂商并且等待厂商处理中
2016-01-20: 厂商已经确认,细节仅向厂商公开
2016-01-30: 细节向核心白帽子及相关领域专家公开
2016-02-09: 细节向普通白帽子公开
2016-02-19: 细节向实习白帽子公开
2016-03-05: 细节向公众公开

简要描述:

不知道有没有被提交过,难道被我捡漏了??我不敢相信自己的眼镜

详细说明:

; <<>> DiG 9.9.5-W1 <<>> @**.**.**.** axfr **.**.**.**
; (1 server found)
;; global options: +cmd
**.**.**.**. 86400 IN SOA dns.**.**.**.**. root.dns.**.**.**.**. 2016000107 10800 3600 3600000 86400
**.**.**.**. 86400 IN MX 100 mail.**.**.**.**.
**.**.**.**. 86400 IN A **.**.**.**
**.**.**.**. 86400 IN NS dns.**.**.**.**.
**.**.**.**. 86400 IN NS **.**.**.**.
**.**.**.**. 86400 IN TXT "v=spf1 mx ip4:**.**.**.**1 ip4:**.**.**.**3 ~all"
aqs.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
bgt.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
biaozhun.**.**.**.**. 86400 IN CNAME biaozhun.nsae.**.**.**.**.
biaozhun1.**.**.**.**. 86400 IN A **.**.**.**
bzj.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
bzxx.**.**.**.**. 86400 IN CNAME yjzj.nsae.**.**.**.**.
chaxun.**.**.**.**. 86400 IN CNAME chaxun.nsae.**.**.**.**.
chinaafc.**.**.**.**. 86400 IN CNAME afcchina.nsae.**.**.**.**.
coids.**.**.**.**. 86400 IN A **.**.**.**
cws.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
cys.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
cyzy.**.**.**.**. 86400 IN CNAME cyzy.nsae.**.**.**.**.
data.**.**.**.**. 86400 IN CNAME data.nsae.**.**.**.**.
dgj.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
dj.**.**.**.**. 86400 IN CNAME dj.nsae.**.**.**.**.
dns.**.**.**.**. 86400 IN A **.**.**.**
duanxin.**.**.**.**. 86400 IN A **.**.**.**
dw.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
dzs.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
fagui.**.**.**.**. 86400 IN CNAME fagui.nsae.**.**.**.**.
ffcl.**.**.**.**. 86400 IN CNAME ffcl.nsae.**.**.**.**.
foodcredit.**.**.**.**. 86400 IN A **.**.**.**
fzzxzj.**.**.**.**. 86400 IN CNAME fzzxzj.nsae.**.**.**.**.
gcmail.**.**.**.**. 86400 IN A **.**.**.**3
ghlc.**.**.**.**. 86400 IN A **.**.**.**
ghs.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
ghschina.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
gjs.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
gtt.**.**.**.**. 86400 IN CNAME gtt.nsae.**.**.**.**.
gyxstest.**.**.**.**. 86400 IN A **.**.**.**
gzly.**.**.**.**. 86400 IN CNAME yjzj.nsae.**.**.**.**.
jcj.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
jgfwj.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
jhpt.**.**.**.**. 86400 IN A **.**.**.**
jhw.**.**.**.**. 86400 IN CNAME jhw.nsae.**.**.**.**.
jmjh.**.**.**.**. 86400 IN A **.**.**.**
jmjhs.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
jnjc.**.**.**.**. 86400 IN CNAME jnjc.nsae.**.**.**.**.
jnjpfw.**.**.**.**. 86400 IN CNAME jnjpfw.nsae.**.**.**.**.
jns.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
kjs.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
lingchengxing.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
liulihua.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
localhost.**.**.**.**. 86400 IN A **.**.**.**
ltj.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
mail.**.**.**.**. 86400 IN A **.**.**.**1
merger.**.**.**.**. 86400 IN CNAME merger.nsae.**.**.**.**.
miaowei.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
ndkh.**.**.**.**. 86400 IN CNAME ndkh.nsae.**.**.**.**.
nianjian.**.**.**.**. 86400 IN CNAME nianjian.nsae.**.**.**.**.
nsae.**.**.**.**. 86400 IN NS ns1.nsae.**.**.**.**.
nsae.**.**.**.**. 86400 IN NS ns2.nsae.**.**.**.**.
ns1.nsae.**.**.**.**. 86400 IN A **.**.**.**
ns2.nsae.**.**.**.**. 86400 IN A **.**.**.**
qszx.**.**.**.**. 86400 IN CNAME qszx.nsae.**.**.**.**.
qys.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
rjfwys.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
rsjys.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
rsjysedu.**.**.**.**. 86400 IN CNAME rsjysedu.nsae.**.**.**.**.
scp.**.**.**.**. 86400 IN CNAME tc.nsae.**.**.**.**.
search.**.**.**.**. 86400 IN CNAME search.nsae.**.**.**.**.
searchweb.**.**.**.**. 86400 IN CNAME searchweb.nsae.**.**.**.**.
sfjd.**.**.**.**. 86400 IN CNAME sfjd.nsae.**.**.**.**.
sfjdsbxt.**.**.**.**. 86400 IN CNAME sfjdsbxt.nsae.**.**.**.**.
shangbing.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
shenpi.**.**.**.**. 86400 IN CNAME shenpi.nsae.**.**.**.**.
sio.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
skzx.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
**.**.**.**. 86400 IN A **.**.**.**
tc.**.**.**.**. 86400 IN CNAME tc.nsae.**.**.**.**.
tsm.**.**.**.**. 86400 IN CNAME tsm.nsae.**.**.**.**.
tx.**.**.**.**. 86400 IN CNAME tx.nsae.**.**.**.**.
txjsgl.**.**.**.**. 86400 IN CNAME txjsgl.nsae.**.**.**.**.
txs.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
txzb.**.**.**.**. 86400 IN A **.**.**.**
wap.**.**.**.**. 86400 IN CNAME wap.nsae.**.**.**.**.
webstats.**.**.**.**. 86400 IN CNAME webstats.nsae.**.**.**.**.
wgj.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
wszb.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
www.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
wza.**.**.**.**. 86400 IN A **.**.**.**
xfps.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
xinxi.**.**.**.**. 86400 IN A **.**.**.**
xmgl.**.**.**.**. 86400 IN A **.**.**.**
xxaqs.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
xxgk.**.**.**.**. 86400 IN CNAME xxgk.nsae.**.**.**.**.
xxhs.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
xxyxjc.**.**.**.**. 86400 IN CNAME xxyxjc.nsae.**.**.**.**.
xxzx.**.**.**.**. 86400 IN CNAME xxzx.nsae.**.**.**.**.
xxzxwx.**.**.**.**. 86400 IN A **.**.**.**00
xzxk.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
ycls.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
yjzj.**.**.**.**. 86400 IN CNAME yjzj.nsae.**.**.**.**.
yxj.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
zbs.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
zfs.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
zhibo.**.**.**.**. 86400 IN CNAME zhibo.nsae.**.**.**.**.
zmhd.**.**.**.**. 86400 IN CNAME zmhd.nsae.**.**.**.**.
zwgk.**.**.**.**. 86400 IN CNAME zwgk.nsae.**.**.**.**.
zxbm.**.**.**.**. 86400 IN CNAME zxbm.nsae.**.**.**.**.
zxft.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
zxks.**.**.**.**. 86400 IN CNAME zxks.nsae.**.**.**.**.
**.**.**.**. 86400 IN SOA dns.**.**.**.**. root.dns.**.**.**.**. 2016000107 10800 3600 3600000 86400
;; Query time: 46 msec
;; SERVER: **.**.**.**#53(**.**.**.**)
;; WHEN: Fri Jan 15 23:28:03 中国标准时间 2016
;; XFR size: 109 records (messages 1, bytes 2505)

漏洞证明:

; <<>> DiG 9.9.5-W1 <<>> @**.**.**.** axfr **.**.**.**
; (1 server found)
;; global options: +cmd
**.**.**.**. 86400 IN SOA dns.**.**.**.**. root.dns.**.**.**.**. 2016000107 10800 3600 3600000 86400
**.**.**.**. 86400 IN MX 100 mail.**.**.**.**.
**.**.**.**. 86400 IN A **.**.**.**
**.**.**.**. 86400 IN NS dns.**.**.**.**.
**.**.**.**. 86400 IN NS **.**.**.**.
**.**.**.**. 86400 IN TXT "v=spf1 mx ip4:**.**.**.**1 ip4:**.**.**.**3 ~all"
aqs.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
bgt.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
biaozhun.**.**.**.**. 86400 IN CNAME biaozhun.nsae.**.**.**.**.
biaozhun1.**.**.**.**. 86400 IN A **.**.**.**
bzj.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
bzxx.**.**.**.**. 86400 IN CNAME yjzj.nsae.**.**.**.**.
chaxun.**.**.**.**. 86400 IN CNAME chaxun.nsae.**.**.**.**.
chinaafc.**.**.**.**. 86400 IN CNAME afcchina.nsae.**.**.**.**.
coids.**.**.**.**. 86400 IN A **.**.**.**
cws.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
cys.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
cyzy.**.**.**.**. 86400 IN CNAME cyzy.nsae.**.**.**.**.
data.**.**.**.**. 86400 IN CNAME data.nsae.**.**.**.**.
dgj.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
dj.**.**.**.**. 86400 IN CNAME dj.nsae.**.**.**.**.
dns.**.**.**.**. 86400 IN A **.**.**.**
duanxin.**.**.**.**. 86400 IN A **.**.**.**
dw.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
dzs.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
fagui.**.**.**.**. 86400 IN CNAME fagui.nsae.**.**.**.**.
ffcl.**.**.**.**. 86400 IN CNAME ffcl.nsae.**.**.**.**.
foodcredit.**.**.**.**. 86400 IN A **.**.**.**
fzzxzj.**.**.**.**. 86400 IN CNAME fzzxzj.nsae.**.**.**.**.
gcmail.**.**.**.**. 86400 IN A **.**.**.**3
ghlc.**.**.**.**. 86400 IN A **.**.**.**
ghs.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
ghschina.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
gjs.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
gtt.**.**.**.**. 86400 IN CNAME gtt.nsae.**.**.**.**.
gyxstest.**.**.**.**. 86400 IN A **.**.**.**
gzly.**.**.**.**. 86400 IN CNAME yjzj.nsae.**.**.**.**.
jcj.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
jgfwj.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
jhpt.**.**.**.**. 86400 IN A **.**.**.**
jhw.**.**.**.**. 86400 IN CNAME jhw.nsae.**.**.**.**.
jmjh.**.**.**.**. 86400 IN A **.**.**.**
jmjhs.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
jnjc.**.**.**.**. 86400 IN CNAME jnjc.nsae.**.**.**.**.
jnjpfw.**.**.**.**. 86400 IN CNAME jnjpfw.nsae.**.**.**.**.
jns.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
kjs.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
lingchengxing.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
liulihua.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
localhost.**.**.**.**. 86400 IN A **.**.**.**
ltj.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
mail.**.**.**.**. 86400 IN A **.**.**.**1
merger.**.**.**.**. 86400 IN CNAME merger.nsae.**.**.**.**.
miaowei.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
ndkh.**.**.**.**. 86400 IN CNAME ndkh.nsae.**.**.**.**.
nianjian.**.**.**.**. 86400 IN CNAME nianjian.nsae.**.**.**.**.
nsae.**.**.**.**. 86400 IN NS ns1.nsae.**.**.**.**.
nsae.**.**.**.**. 86400 IN NS ns2.nsae.**.**.**.**.
ns1.nsae.**.**.**.**. 86400 IN A **.**.**.**
ns2.nsae.**.**.**.**. 86400 IN A **.**.**.**
qszx.**.**.**.**. 86400 IN CNAME qszx.nsae.**.**.**.**.
qys.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
rjfwys.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
rsjys.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
rsjysedu.**.**.**.**. 86400 IN CNAME rsjysedu.nsae.**.**.**.**.
scp.**.**.**.**. 86400 IN CNAME tc.nsae.**.**.**.**.
search.**.**.**.**. 86400 IN CNAME search.nsae.**.**.**.**.
searchweb.**.**.**.**. 86400 IN CNAME searchweb.nsae.**.**.**.**.
sfjd.**.**.**.**. 86400 IN CNAME sfjd.nsae.**.**.**.**.
sfjdsbxt.**.**.**.**. 86400 IN CNAME sfjdsbxt.nsae.**.**.**.**.
shangbing.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
shenpi.**.**.**.**. 86400 IN CNAME shenpi.nsae.**.**.**.**.
sio.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
skzx.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
**.**.**.**. 86400 IN A **.**.**.**
tc.**.**.**.**. 86400 IN CNAME tc.nsae.**.**.**.**.
tsm.**.**.**.**. 86400 IN CNAME tsm.nsae.**.**.**.**.
tx.**.**.**.**. 86400 IN CNAME tx.nsae.**.**.**.**.
txjsgl.**.**.**.**. 86400 IN CNAME txjsgl.nsae.**.**.**.**.
txs.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
txzb.**.**.**.**. 86400 IN A **.**.**.**
wap.**.**.**.**. 86400 IN CNAME wap.nsae.**.**.**.**.
webstats.**.**.**.**. 86400 IN CNAME webstats.nsae.**.**.**.**.
wgj.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
wszb.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
www.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
wza.**.**.**.**. 86400 IN A **.**.**.**
xfps.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
xinxi.**.**.**.**. 86400 IN A **.**.**.**
xmgl.**.**.**.**. 86400 IN A **.**.**.**
xxaqs.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
xxgk.**.**.**.**. 86400 IN CNAME xxgk.nsae.**.**.**.**.
xxhs.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
xxyxjc.**.**.**.**. 86400 IN CNAME xxyxjc.nsae.**.**.**.**.
xxzx.**.**.**.**. 86400 IN CNAME xxzx.nsae.**.**.**.**.
xxzxwx.**.**.**.**. 86400 IN A **.**.**.**00
xzxk.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
ycls.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
yjzj.**.**.**.**. 86400 IN CNAME yjzj.nsae.**.**.**.**.
yxj.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
zbs.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
zfs.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
zhibo.**.**.**.**. 86400 IN CNAME zhibo.nsae.**.**.**.**.
zmhd.**.**.**.**. 86400 IN CNAME zmhd.nsae.**.**.**.**.
zwgk.**.**.**.**. 86400 IN CNAME zwgk.nsae.**.**.**.**.
zxbm.**.**.**.**. 86400 IN CNAME zxbm.nsae.**.**.**.**.
zxft.**.**.**.**. 86400 IN CNAME www.nsae.**.**.**.**.
zxks.**.**.**.**. 86400 IN CNAME zxks.nsae.**.**.**.**.
**.**.**.**. 86400 IN SOA dns.**.**.**.**. root.dns.**.**.**.**. 2016000107 10800 3600 3600000 86400
;; Query time: 46 msec
;; SERVER: **.**.**.**#53(**.**.**.**)
;; WHEN: Fri Jan 15 23:28:03 中国标准时间 2016
;; XFR size: 109 records (messages 1, bytes 2505)

修复方案:

你懂得

版权声明:转载请注明来源 404notfound@乌云


漏洞回应

厂商回应:

危害等级:中

漏洞Rank:5

确认时间:2016-01-20 09:59

厂商回复:

CNVD确认并复现所述情况,已经转由CNCERT向国家上级信息安全协调机构上报,由其后续协调网站管理单位处置。

最新状态:

暂无