当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2014-072723

漏洞标题:房产局党委公开网getshell

相关厂商:cncert国家互联网应急中心

漏洞作者: CoffeeSafe

提交时间:2014-08-18 11:02

修复时间:2014-10-02 11:04

公开时间:2014-10-02 11:04

漏洞类型:命令执行

危害等级:中

自评Rank:10

漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2014-08-18: 细节已通知厂商并且等待厂商处理中
2014-08-23: 厂商已经确认,细节仅向厂商公开
2014-09-02: 细节向核心白帽子及相关领域专家公开
2014-09-12: 细节向普通白帽子公开
2014-09-22: 细节向实习白帽子公开
2014-10-02: 细节向公众公开

简要描述:

房产局党委公开网~~~

详细说明:

沈阳市房产局党委公开网
(http://218.25.83.7/fcdw/index.action)
01站点存在struts2漏洞导致直接getsehll
02发现其他后门。怀疑黑链

漏洞证明:

0x01:站点存在struts2漏洞导致直接getsehll

1.jpg


0x02:权限演示:

1.jpg


附url:
http://218.25.83.7/fcdw/test.txt
0x03:异常后门:

1.jpg


email.host = smtp.163.com
email.from = [email protected]
email.musername = pksmaster
email.mpassword = 123qwe
student.video.resume.price = 0.01
student.hd.apply.price = 0.01
business.video.interviews.price = 0.01
business.hot.rec.price = 0.01


<property name="connection.url">jdbc:microsoft:sqlserver://192.168.5.178:1433;DatabaseName=lyrl;SelectMethod=cursor</property>
<property name="dialect">org.hibernate.dialect.MySQLDialect</property>
<property name="myeclipse.connection.profile">demo</property>
<property name="connection.password">sa</property>
<property name="connection.username">sa</property>
<property name="connection.driver_class">com.microsoft.jdbc.sqlserver.SQLServerDriver</property>
<property name="connection.pool_size">5</property>
<property name="dialect">org.hibernate.dialect.SQLServerDialect</property>
<property name="current_session_context_class">thread</property>
<property name="cache.provider_class">org.hibernate.cache.NoCacheProvider</property>
<property name="show_sql">true</property>
<property name="hbm2ddl.auto">create</property>
<property name="jdbc.batch_size">25</property>
<property name="jdbc.fetch_size">50</property>


修复方案:

尽快修复!怀疑还有其他异常。政务网站,我没多动。

版权声明:转载请注明来源 CoffeeSafe@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:11

确认时间:2014-08-23 08:55

厂商回复:

最新状态:

2014-08-23:CNVD确认并复现所述情况,已经转由CNCERT下发给辽宁分中心处置。