当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-0121824

漏洞标题:中共中央住房和城乡建设部可再生能源建筑应用示范项目数据监测系统沦陷,敏感信息泄漏

相关厂商:cncert国家互联网应急中心

漏洞作者: 朱元璋

提交时间:2015-06-25 13:55

修复时间:2015-08-13 18:26

公开时间:2015-08-13 18:26

漏洞类型:命令执行

危害等级:高

自评Rank:20

漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-06-25: 细节已通知厂商并且等待厂商处理中
2015-06-29: 厂商已经确认,细节仅向厂商公开
2015-07-09: 细节向核心白帽子及相关领域专家公开
2015-07-19: 细节向普通白帽子公开
2015-07-29: 细节向实习白帽子公开
2015-08-13: 细节向公众公开

简要描述:

传有后门木马程序,自己查杀!终端服务我也把guest激活变成管理员了,所有的测试动作,你们自己修复哦

详细说明:

地址http://42.62.65.124:8080/renewableEnergy/login_login.action存在命令执行漏洞

0.png


getshell看服务器内部资料

1.jpg


ipconfig/all

Windows IP 配置
主机名 . . . . . . . . . . . . . : WIN-AF8GJRDN67B
主 DNS 后缀 . . . . . . . . . . . :
节点类型 . . . . . . . . . . . . : 混合
IP 路由已启用 . . . . . . . . . . : 否
WINS 代理已启用 . . . . . . . . . : 否
以太网适配器 本地连接 3:
媒体状态 . . . . . . . . . . . . : 媒体已断开
连接特定的 DNS 后缀 . . . . . . . :
描述. . . . . . . . . . . . . . . : Broadcom BCM5709C NetXtreme II GigE (NDIS VBD 客户端) #2
物理地址. . . . . . . . . . . . . : E4-1F-13-B5-98-E2
DHCP 已启用 . . . . . . . . . . . : 是
自动配置已启用. . . . . . . . . . : 是
以太网适配器 本地连接 2:
连接特定的 DNS 后缀 . . . . . . . :
描述. . . . . . . . . . . . . . . : Broadcom BCM5709C NetXtreme II GigE (NDIS VBD 客户端)
物理地址. . . . . . . . . . . . . : E4-1F-13-B5-98-E0
DHCP 已启用 . . . . . . . . . . . : 否
自动配置已启用. . . . . . . . . . : 是
本地链接 IPv6 地址. . . . . . . . : fe80::fd79:36aa:ac47:dc8b%13(首选)
IPv4 地址 . . . . . . . . . . . . : 42.62.65.124(首选)
子网掩码 . . . . . . . . . . . . : 255.255.255.192
默认网关. . . . . . . . . . . . . : 42.62.65.97
DHCPv6 IAID . . . . . . . . . . . : 316940051
DHCPv6 客户端 DUID . . . . . . . : 00-01-00-01-19-D8-45-50-E6-1F-13-A8-98-E3
DNS 服务器 . . . . . . . . . . . : 202.106.0.20
8.8.8.8
TCPIP 上的 NetBIOS . . . . . . . : 已启用
以太网适配器 本地连接:
连接特定的 DNS 后缀 . . . . . . . :
描述. . . . . . . . . . . . . . . : IBM USB 远程 NDIS 网络设备
物理地址. . . . . . . . . . . . . : E6-1F-13-A8-98-E3
DHCP 已启用 . . . . . . . . . . . : 是
自动配置已启用. . . . . . . . . . : 是
本地链接 IPv6 地址. . . . . . . . : fe80::e877:97ba:3e23:ff5d%11(首选)
IPv4 地址 . . . . . . . . . . . . : 169.254.95.120(首选)
子网掩码 . . . . . . . . . . . . : 255.255.255.0
获得租约的时间 . . . . . . . . . : 2015年6月11日 3:11:34
租约过期的时间 . . . . . . . . . : 2015年6月20日 19:23:37
默认网关. . . . . . . . . . . . . :
DHCP 服务器 . . . . . . . . . . . : 169.254.95.118
DHCPv6 IAID . . . . . . . . . . . : 249962259
DHCPv6 客户端 DUID . . . . . . . : 00-01-00-01-19-D8-45-50-E6-1F-13-A8-98-E3
DNS 服务器 . . . . . . . . . . . : fec0:0:0:ffff::1%1
fec0:0:0:ffff::2%1
fec0:0:0:ffff::3%1
TCPIP 上的 NetBIOS . . . . . . . : 已启用
隧道适配器 isatap.{20CFC9AE-A4A5-4F33-BCFB-90DBA518B523}:
媒体状态 . . . . . . . . . . . . : 媒体已断开
连接特定的 DNS 后缀 . . . . . . . :
描述. . . . . . . . . . . . . . . : Microsoft ISATAP Adapter
物理地址. . . . . . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP 已启用 . . . . . . . . . . . : 否
自动配置已启用. . . . . . . . . . : 是
隧道适配器 isatap.{46976608-DC9C-4F66-B754-FF955202698F}:
媒体状态 . . . . . . . . . . . . : 媒体已断开
连接特定的 DNS 后缀 . . . . . . . :
描述. . . . . . . . . . . . . . . : Microsoft ISATAP Adapter #2
物理地址. . . . . . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP 已启用 . . . . . . . . . . . : 否
自动配置已启用. . . . . . . . . . : 是
隧道适配器 isatap.{4229FD77-336C-4E25-A068-50ACF406DA73}:
媒体状态 . . . . . . . . . . . . : 媒体已断开
连接特定的 DNS 后缀 . . . . . . . :
描述. . . . . . . . . . . . . . . : Microsoft ISATAP Adapter #3
物理地址. . . . . . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP 已启用 . . . . . . . . . . . : 否
自动配置已启用. . . . . . . . . . : 是
隧道适配器 6TO4 Adapter:
连接特定的 DNS 后缀 . . . . . . . :
描述. . . . . . . . . . . . . . . : Microsoft 6to4 Adapter
物理地址. . . . . . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP 已启用 . . . . . . . . . . . : 否
自动配置已启用. . . . . . . . . . : 是
IPv6 地址 . . . . . . . . . . . . : 2002:2a3e:417c::2a3e:417c(首选)
默认网关. . . . . . . . . . . . . : 2002:c058:6301::1
2002:c058:6301::c058:6301
DNS 服务器 . . . . . . . . . . . : 202.106.0.20
8.8.8.8
TCPIP 上的 NetBIOS . . . . . . . : 已禁用
隧道适配器 Teredo Tunneling Pseudo-Interface:
媒体状态 . . . . . . . . . . . . : 媒体已断开
连接特定的 DNS 后缀 . . . . . . . :
描述. . . . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
物理地址. . . . . . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP 已启用 . . . . . . . . . . . : 否
自动配置已启用. . . . . . . . . . : 是


漏洞证明:

2.png

修复方案:

加强安全意识

版权声明:转载请注明来源 朱元璋@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:11

确认时间:2015-06-29 18:24

厂商回复:

CNVD确认并复现所述情况,已经转由CNCERT向国家上级信息安全协调机构上报,由其后续协调网站管理单位处置.

最新状态:

暂无