当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2012-014908

漏洞标题:政府站Struts2命令执行(Google抓取URL)

相关厂商:cncert国家互联网应急中心

漏洞作者: GuetSec

提交时间:2012-11-18 13:57

修复时间:2013-01-02 13:57

公开时间:2013-01-02 13:57

漏洞类型:命令执行

危害等级:低

自评Rank:1

漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2012-11-18: 细节已通知厂商并且等待厂商处理中
2012-11-20: 厂商已经确认,细节仅向厂商公开
2012-11-30: 细节向核心白帽子及相关领域专家公开
2012-12-10: 细节向普通白帽子公开
2012-12-20: 细节向实习白帽子公开
2013-01-02: 细节向公众公开

简要描述:

今天想弄个乌云号来着,然后想到前几天写了个批量抓Struts2的脚本。然后随便抓到些政府站(提交的URL不全,不想抓了,换关键词又可以抓一批)。好吧,然后我对国家互联网中心不了解,为什么没有预防中心呢,这种影响大的漏洞出来这么久了,早该预防了不要老应急呀。额,当然这里说的预防是漏洞公布后,尽可能在被攻击前预防,可不是说预防0DAY啊哥,或者说是补洞中心好了。

详细说明:

额这个是Demo

Struts2.jpg

漏洞证明:

http://www.gylr.gov.cn/mainPage.action
nt authority\system
http://land.huizhou.gov.cn/open-dir_showOpenDir.action
esbsrv\administrator
http://sdet.gov.cn/portal/level!level3Info.action
nt authority\system
http://xxgk.xz.gov.cn/xzxxgk/nrglIndex.action
root
http://csp.stats.gov.cn/loginsso.action
root
http://www.haxc.lss.gov.cn/showChaXun_yydd.action
xxzx\netuser$
http://www.hedaztb.gov.cn/index.action
win-jdk78no6juy\administrator
http://www.czsdfw.gov.cn/getNumber.action
jhsyzds\administrator
http://www.xmjj.gov.cn/xxfw/showjdczhxxMain.action
svctag-4n2nl2x\administrator
http://dcp.ha.stats.gov.cn/survey/showSurvey.action
root
http://www.ndsgaj.gov.cn/action/fwdt/fwdtMore.action
nt authority\system
http://gyzk.shunde.gov.cn/civilian/index.action
gajweb\administrator
http://www.tlpi.gov.cn/www/VoteWeb_unitsVote.action
server1\administrator
http://vod.shqp.gov.cn/viewer/viewerLook!search.action
root
http://www.e12345.gov.cn:7023/sgapp/user!pagePersonLogin.action
sgrsj1103\administrator
http://bj.gzwjj.gov.cn/wjj/retailTutorPrice!netPageInfo.action
nt authority\system
http://www.lzcz.gov.cn:8080/account!getHelpOne.action
nt authority\system
http://www.lszwdt.gov.cn/index!index.action
dolphin\administrator
http://www.jlta.gov.cn/QuestionnaireSystem/Questionnaire_indexQuestionnaire.action
aaa-72fe93b5c18\administrator
http://dataadmin.baoji.gov.cn/search/qyzhxx/qyzhxx!list.action
root
http://www.pdsspzx.gov.cn/index/index!list.action
root
http://www.bjskl.gov.cn:8086/skl/cg/cg!cgList.action
lenovo-4yk6sy6u\administrator
http://live.fshealth.gov.cn/smjkfw/wsyygh/index.action
win-f9agpicduoi\administrator
http://www.ahhy.gov.cn:8050/matters/listMatters.action
win-gc2edxz0cqz\administrator
http://gafw.jl.gov.cn/tplt/jingWuZiXunAction.action
server\administrator
http://www.bjhr.gov.cn/matrix/convenienceAll.action
root
http://www.jstcm.gov.cn/login.action
svctag-679hw1x\administrator
http://lyj.yichang.gov.cn/guide/OrientationTraining_courselist.action
nt authority\system
http://www.qhd.gov.cn/front/ftdcthird.action
nt authority\system
http://m.xm.gov.cn/02/sms.action
nt authority\system
http://www.hedatj.gov.cn/index.action
win-jdk78no6juy\administrator
http://www.asshbx.gov.cn/asweb/%24%257Bbase%2520%257D/index.action
winserver\administrator
http://www.bzztb.gov.cn:9001/index!index.action
server2\administrator
http://www.hedalu.gov.cn/tax/index.action
svctag-jfm232x\administrator
http://www.lntl.hrss.gov.cn/index.action
nt authority\system
http://www.qhdwhj.gov.cn/front/index.action
nt authority\system
http://www.hedawb.gov.cn:83/zjcredit/index.action
svctag-jqbqd2x\administrator

http://qdzxzj.smeqd.gov.cn:8083/smeqd/index.action
nt authority\system
http://www.lszb.gov.cn/index.action
root
http://www.jswst.gov.cn:8083/xxbs/login.action
root
http://www.hyshbx.gov.cn/sydjList.action
hywssbapp\hyshbx
http://www.jiq.gov.cn/foodward/login.action
nt authority\system
http://www3.bjxch.gov.cn/login.action
qjj-app\exqjjapp
http://www.hbshzz.gov.cn/login-linkIndex.action
root
http://dsj.sarft.gov.cn/login.action
jboss
http://www.gcjs.chaozhou.gov.cn/admin/loginAction!login.action
nt authority\system
http://www.czwater.gov.cn/login.action
nt authority\system
http://www.deyangcredit.gov.cn/dyxy/login/userLoginAction.action
nt authority\system
http://jsjx.xmhcedu.gov.cn/tdesktop/login.action
nt authority\system
http://eg.chengdu.gov.cn/front/login/login!login.action
root
http://www.hrajj.gov.cn/web_zxzxLook.action
root
http://www.center.gov.cn/dtxx/detailIssuance.action
root
http://www.zhenjiang.gov.cn/zjxx/login.action
root
http://rsj.ycjinfeng.gov.cn/cms_sys/LoginAction.action
nt authority\system
http://www.jsciq.gov.cn:9000/detection/Login.action
root
http://xxgk.cnsn.gov.cn/xzxxgk/login.action
computer\administrator
http://jc.jsspw.gov.cn:8088/website/approve/approveSiteAction!login.action
app2\administrator

修复方案:

大伙都说腻了吧,是不是。

版权声明:转载请注明来源 GuetSec@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:20

确认时间:2012-11-20 21:05

厂商回复:

CNVD确认漏洞情况,已转由CNCERT在19-20日期间批量协调各分中心处置,涉及安徽、北京、福建、甘肃、海南、广东、河南、河北、湖北、吉林、江苏、辽宁、宁夏、山东、陕西、上海、四川、浙江等18个分中心。
按通用软件漏洞进行评分,rank 20。目前主要采取定向通报的原则,对于提及的发布通报一事,或将推动上级主管部门行文预警。

最新状态:

暂无