漏洞概要 关注数(24) 关注此漏洞
缺陷编号:wooyun-2014-072914
漏洞标题:安徽某地cms任意文件上传,多地gov沦陷,已被黑产利用
相关厂商:www.ahxwkj.com
漏洞作者: 路人甲
提交时间:2014-08-19 12:57
修复时间:2014-11-17 12:58
公开时间:2014-11-17 12:58
漏洞类型:地下0day/成功的入侵事件
危害等级:中
自评Rank:8
漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理
漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]
Tags标签: 无
漏洞详情
披露状态:
2014-08-19: 细节已通知厂商并且等待厂商处理中
2014-08-23: 厂商已经确认,细节仅向厂商公开
2014-08-26: 细节向第三方安全合作伙伴开放
2014-10-17: 细节向核心白帽子及相关领域专家公开
2014-10-27: 细节向普通白帽子公开
2014-11-06: 细节向实习白帽子公开
2014-11-17: 细节向公众公开
简要描述:
任意文件上传。多地gov沦陷了。貌似被黑产玩完了
详细说明:
无意看到的一个站。弱口令进了后台。随便看一下。找到了一个上传页面。没有过滤。。可以上传任意文件。。http://www.chlyj.gov.cn/MANAGE/uploadify/demo.asp
拿到了shell。
这是一个cms看看是不是通用漏洞吧。。找了一个关键字百度一看 其他网站还真有这个漏洞。但是文件命名方式有点蛋疼,如果不进后台看不到返回的文件名,即使上传了shell也不能访问。。
看了一下代码 不知道对不对,小菜在学php。不太懂asp。反正就是大概根据这段代码连猜带蒙找到了命名规则。。
命名方式:上传时间+num 这个num貌似是固定的7349(问我怎么知道的。多上传文件几个看出来的,哈哈)
上传页面有了,也找到文件名了 试试其他网站吧
http://www.chsajj.gov.cn/MANAGE\IMAGE\201407181845567349.ASP
http://www.chlyj.gov.cn/\MANAGE\IMAGE\201407181845047349.ASP
http://www.chsjw.gov.cn/\MANAGE\IMAGE\201407181844007349.ASP
http://www.hfwxd.gov.cn/\MANAGE\IMAGE\201407181840547349.ASP
http://hdz.ww.gov.cn/manage/image/201407181837327349.ASP
漏洞证明:
无意看到的一个站。弱口令进了后台。随便看一下。找到了一个上传页面。没有过滤。。可以上传任意文件。。http://www.chlyj.gov.cn/MANAGE/uploadify/demo.asp
拿到了shell。
这是一个cms看看是不是通用漏洞吧。。找了一个关键字百度一看 其他网站还真有这个漏洞。但是文件命名方式有点蛋疼,如果不进后台看不到返回的文件名,即使上传了shell也不能访问。。
看了一下代码 不知道对不对,小菜在学php。不太懂asp。反正就是大概根据这段代码连猜带蒙找到了命名规则。。
命名方式:上传时间+num 这个num貌似是固定的7349(问我怎么知道的。多上传文件几个看出来的,哈哈)
上传页面有了,也找到文件名了 试试其他网站吧
http://www.chsajj.gov.cn/MANAGE\IMAGE\201407181845567349.ASP
http://www.chlyj.gov.cn/\MANAGE\IMAGE\201407181845047349.ASP
http://www.chsjw.gov.cn/\MANAGE\IMAGE\201407181844007349.ASP
http://www.hfwxd.gov.cn/\MANAGE\IMAGE\201407181840547349.ASP
http://hdz.ww.gov.cn/manage/image/201407181837327349.ASP
修复方案:
http://wooyun.org/bugs/wooyun-2014-067380/trace/2063df6caecfa56b47effc846b19fa46
这个漏洞都好几个月了 怎么还没审核呢??@疯狗 @xsser
版权声明:转载请注明来源 路人甲@乌云
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:16
确认时间:2014-08-23 23:36
厂商回复:
CNVD确认并复现所述情况,已经转由CNCERT下发给安徽分中心,由其后续协调网站管理单位处置。按多个案例评分,rank 16
最新状态:
暂无