当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-0160256

漏洞标题:某市行政服务中心官网getshell

相关厂商:xzfw.xjboz.gov.cn

漏洞作者: 朱元璋

提交时间:2015-12-11 17:55

修复时间:2016-01-28 17:10

公开时间:2016-01-28 17:10

漏洞类型:系统/服务补丁不及时

危害等级:高

自评Rank:15

漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-12-11: 细节已通知厂商并且等待厂商处理中
2015-12-15: 厂商已经确认,细节仅向厂商公开
2015-12-25: 细节向核心白帽子及相关领域专家公开
2016-01-04: 细节向普通白帽子公开
2016-01-14: 细节向实习白帽子公开
2016-01-28: 细节向公众公开

简要描述:

详细说明:

0.jpg

00.png


地址http://**.**.**.**/index!index.action存在命令执行漏洞

000.png


直接上传木马到服务器

1.jpg

2.png

漏洞证明:

[*] 磁盘列表 [ C:D:E:F:G:H:I: ]
G:\appdata\btc_web\btc_web\> net user
\\BZFWZXWEB1 的用户帐户
-------------------------------------------------------------------------------
Administrator Guest
命令成功完成。
系统找不到指定的路径。
D:\apache-tomcat-6.0.43\bin\> net view
服务器名称 注解
-------------------------------------------------------------------------------
\\BZFWZXBTC1
\\BZFWZXDB1
\\BZFWZXDB2
\\BZFWZXWEB1
\\BZFWZXXZSP1
\\VX00005 Nas
命令成功完成。
D:\apache-tomcat-6.0.43\bin\> net share
共享名 资源 注解
-------------------------------------------------------------------------------
C$ C:\ 默认共享
D$ D:\ 默认共享
G$ G:\ 默认共享
IPC$ 远程 IPC
ADMIN$ C:\Windows 远程管理
命令成功完成。
D:\apache-tomcat-6.0.43\bin\> net start
已经启动以下 Windows 服务:
Adobe Acrobat Update Service
AnyBackupClientEngine
Application Experience
Application Host Helper Service
Base Filtering Engine
Certificate Propagation
CNG Key Isolation
COM+ Event System
Cryptographic Services
DCOM Server Process Launcher
Desktop Window Manager Session Manager
DHCP Client
Diagnostic Policy Service
Distributed Link Tracking Client
Distributed Transaction Coordinator
DNS Client
Group Policy Client
Human Interface Device Access
IKE and AuthIP IPsec Keying Modules
IP Helper
IPsec Policy Agent
Network Connections
Network List Service
Network Location Awareness
Network Store Interface Service
OnKey Service _ICBC
Plug and Play
Power
Print Spooler
Rav Service
Remote Desktop Configuration
Remote Desktop Services
Remote Desktop Services UserMode Port Redirector
Remote Procedure Call (RPC)
Remote Registry
RPC Endpoint Mapper
Rsd Service
Security Accounts Manager
Server
Shell Hardware Detection
System Event Notification Service
Task Scheduler
TCP/IP NetBIOS Helper
User Profile Service
webboost
Windows Event Log
Windows Firewall
Windows Font Cache Service
Windows Management Instrumentation
Windows Process Activation Service
Windows Remote Management (WS-Management)
Windows Time
Windows Update
Workstation
命令成功完成。
D:\apache-tomcat-6.0.43\bin\> netstat -ano
活动连接
协议 本地地址 外部地址 状态 PID
TCP **.**.**.**:80 **.**.**.**:0 LISTENING 5520
TCP **.**.**.**:80 **.**.**.**:0 LISTENING 5632
TCP **.**.**.**:80 **.**.**.**:0 LISTENING 5560
TCP **.**.**.**:80 **.**.**.**:0 LISTENING 5596
TCP **.**.**.**:135 **.**.**.**:0 LISTENING 920
TCP **.**.**.**:445 **.**.**.**:0 LISTENING 4
TCP **.**.**.**:448 **.**.**.**:0 LISTENING 1444
TCP **.**.**.**:449 **.**.**.**:0 LISTENING 2988
TCP **.**.**.**:3389 **.**.**.**:0 LISTENING 2888
TCP **.**.**.**:5552 **.**.**.**:0 LISTENING 2852
TCP **.**.**.**:5559 **.**.**.**:0 LISTENING 4356
TCP **.**.**.**:6059 **.**.**.**:0 LISTENING 364
TCP **.**.**.**:6662 **.**.**.**:0 LISTENING 3800
TCP **.**.**.**:6664 **.**.**.**:0 LISTENING 3668
TCP **.**.**.**:8009 **.**.**.**:0 LISTENING 8048
TCP **.**.**.**:8019 **.**.**.**:0 LISTENING 9004
TCP **.**.**.**:8081 **.**.**.**:0 LISTENING 9004
TCP **.**.**.**:8082 **.**.**.**:0 LISTENING 8048
TCP **.**.**.**:47001 **.**.**.**:0 LISTENING 4
TCP **.**.**.**:49152 **.**.**.**:0 LISTENING 640
TCP **.**.**.**:49153 **.**.**.**:0 LISTENING 276
TCP **.**.**.**:49154 **.**.**.**:0 LISTENING 536
TCP **.**.**.**:49163 **.**.**.**:0 LISTENING 736
TCP **.**.**.**:49164 **.**.**.**:0 LISTENING 728
TCP **.**.**.**:49165 **.**.**.**:0 LISTENING 2952
TCP **.**.**.**:139 **.**.**.**:0 LISTENING 4
TCP **.**.**.**:49167 **.**.**.**:445 ESTABLISHED 4
TCP **.**.**.**:49169 **.**.**.**:445 ESTABLISHED 4
TCP **.**.**.**:52666 **.**.**.**:1521 ESTABLISHED 8048
TCP **.**.**.**:52667 **.**.**.**:1521 ESTABLISHED 8048
TCP **.**.**.**:52668 **.**.**.**:1521 ESTABLISHED 8048
TCP **.**.**.**:59214 **.**.**.**:1521 ESTABLISHED 8048
TCP **.**.**.**:59215 **.**.**.**:1521 ESTABLISHED 8048
TCP **.**.**.**:59216 **.**.**.**:1521 ESTABLISHED 8048
TCP **.**.**.**:62191 **.**.**.**:1521 ESTABLISHED 9004
TCP **.**.**.**:62277 **.**.**.**:1521 ESTABLISHED 9004
TCP **.**.**.**:5552 **.**.**.**:49298 ESTABLISHED 2852
TCP **.**.**.**:5552 **.**.**.**:49299 ESTABLISHED 2852
TCP **.**.**.**:5552 **.**.**.**:49300 ESTABLISHED 2852
TCP **.**.**.**:5552 **.**.**.**:49301 ESTABLISHED 2852
TCP **.**.**.**:5552 **.**.**.**:49302 ESTABLISHED 2852
TCP **.**.**.**:5552 **.**.**.**:49303 ESTABLISHED 2852
TCP **.**.**.**:5552 **.**.**.**:49311 ESTABLISHED 2852
TCP **.**.**.**:5552 **.**.**.**:49312 ESTABLISHED 2852
TCP **.**.**.**:5552 **.**.**.**:49313 ESTABLISHED 2852
TCP **.**.**.**:5552 **.**.**.**:49314 ESTABLISHED 2852
TCP **.**.**.**:5552 **.**.**.**:49315 ESTABLISHED 2852
TCP **.**.**.**:5552 **.**.**.**:49316 ESTABLISHED 2852
TCP **.**.**.**:5559 **.**.**.**:49323 ESTABLISHED 4356
TCP **.**.**.**:5559 **.**.**.**:49324 ESTABLISHED 4356
TCP **.**.**.**:5559 **.**.**.**:49325 ESTABLISHED 4356
TCP **.**.**.**:5559 **.**.**.**:49326 ESTABLISHED 4356
TCP **.**.**.**:5559 **.**.**.**:49327 ESTABLISHED 4356
TCP **.**.**.**:5559 **.**.**.**:49328 ESTABLISHED 4356
TCP **.**.**.**:5559 **.**.**.**:49331 ESTABLISHED 4356
TCP **.**.**.**:5559 **.**.**.**:49332 ESTABLISHED 4356
TCP **.**.**.**:5559 **.**.**.**:49333 ESTABLISHED 4356
TCP **.**.**.**:5559 **.**.**.**:49334 ESTABLISHED 4356
TCP **.**.**.**:5559 **.**.**.**:49335 ESTABLISHED 4356
TCP **.**.**.**:5559 **.**.**.**:49336 ESTABLISHED 4356
TCP **.**.**.**:6662 **.**.**.**:49317 ESTABLISHED 3800
TCP **.**.**.**:6662 **.**.**.**:49318 ESTABLISHED 3800
TCP **.**.**.**:6662 **.**.**.**:49319 ESTABLISHED 3800
TCP **.**.**.**:6664 **.**.**.**:49337 ESTABLISHED 3668
TCP **.**.**.**:6664 **.**.**.**:49338 ESTABLISHED 3668
TCP **.**.**.**:6664 **.**.**.**:49339 ESTABLISHED 3668
TCP **.**.**.**:8005 **.**.**.**:0 LISTENING 8048
TCP **.**.**.**:8015 **.**.**.**:0 LISTENING 9004
TCP **.**.**.**:49159 **.**.**.**:49160 ESTABLISHED 1404
TCP **.**.**.**:49160 **.**.**.**:49159 ESTABLISHED 1404
TCP **.**.**.**:49298 **.**.**.**:5552 ESTABLISHED 3800
TCP **.**.**.**:49299 **.**.**.**:5552 ESTABLISHED 3800
TCP **.**.**.**:49300 **.**.**.**:5552 ESTABLISHED 3800
TCP **.**.**.**:49301 **.**.**.**:5552 ESTABLISHED 3800
TCP **.**.**.**:49302 **.**.**.**:5552 ESTABLISHED 3800
TCP **.**.**.**:49303 **.**.**.**:5552 ESTABLISHED 3800
TCP **.**.**.**:49311 **.**.**.**:5552 ESTABLISHED 1008
TCP **.**.**.**:49312 **.**.**.**:5552 ESTABLISHED 1008
TCP **.**.**.**:49313 **.**.**.**:5552 ESTABLISHED 1008
TCP **.**.**.**:49314 **.**.**.**:5552 ESTABLISHED 1008
TCP **.**.**.**:49315 **.**.**.**:5552 ESTABLISHED 1008
TCP **.**.**.**:49316 **.**.**.**:5552 ESTABLISHED 1008
TCP **.**.**.**:49317 **.**.**.**:6662 ESTABLISHED 1008
TCP **.**.**.**:49318 **.**.**.**:6662 ESTABLISHED 1008
TCP **.**.**.**:49319 **.**.**.**:6662 ESTABLISHED 1008
TCP **.**.**.**:49323 **.**.**.**:5559 ESTABLISHED 3668
TCP **.**.**.**:49324 **.**.**.**:5559 ESTABLISHED 3668
TCP **.**.**.**:49325 **.**.**.**:5559 ESTABLISHED 3668
TCP **.**.**.**:49326 **.**.**.**:5559 ESTABLISHED 3668
TCP **.**.**.**:49327 **.**.**.**:5559 ESTABLISHED 3668
TCP **.**.**.**:49328 **.**.**.**:5559 ESTABLISHED 3668
TCP **.**.**.**:49331 **.**.**.**:5559 ESTABLISHED 4960
TCP **.**.**.**:49332 **.**.**.**:5559 ESTABLISHED 4960
TCP **.**.**.**:49333 **.**.**.**:5559 ESTABLISHED 4960
TCP **.**.**.**:49334 **.**.**.**:5559 ESTABLISHED 4960
TCP **.**.**.**:49335 **.**.**.**:5559 ESTABLISHED 4960
TCP **.**.**.**:49336 **.**.**.**:5559 ESTABLISHED 4960
TCP **.**.**.**:49337 **.**.**.**:6664 ESTABLISHED 4960
TCP **.**.**.**:49338 **.**.**.**:6664 ESTABLISHED 4960
TCP **.**.**.**:49339 **.**.**.**:6664 ESTABLISHED 4960
TCP **.**.**.**:80 **.**.**.**:16963 FIN_WAIT_2 5520
TCP **.**.**.**:80 **.**.**.**:16969 TIME_WAIT 0
TCP **.**.**.**:80 **.**.**.**:16970 TIME_WAIT 0
TCP **.**.**.**:80 **.**.**.**:16972 ESTABLISHED 5520
TCP **.**.**.**:80 **.**.**.**:17131 ESTABLISHED 5520
TCP **.**.**.**:80 **.**.**.**:60440 TIME_WAIT 0
TCP **.**.**.**:80 **.**.**.**:60441 TIME_WAIT 0
TCP **.**.**.**:80 **.**.**.**:60442 TIME_WAIT 0
TCP **.**.**.**:80 **.**.**.**:60443 TIME_WAIT 0
TCP **.**.**.**:80 **.**.**.**:60444 TIME_WAIT 0
TCP **.**.**.**:80 **.**.**.**:60445 TIME_WAIT 0
TCP **.**.**.**:80 **.**.**.**:60446 TIME_WAIT 0
TCP **.**.**.**:80 **.**.**.**:60447 TIME_WAIT 0
TCP **.**.**.**:80 **.**.**.**:60449 TIME_WAIT 0
TCP **.**.**.**:80 **.**.**.**:60450 TIME_WAIT 0
TCP **.**.**.**:80 **.**.**.**:60451 TIME_WAIT 0
TCP **.**.**.**:139 **.**.**.**:0 LISTENING 4
TCP **.**.**.**:8081 **.**.**.**:62382 TIME_WAIT 0
TCP **.**.**.**:8081 **.**.**.**:62387 TIME_WAIT 0
TCP **.**.**.**:8081 **.**.**.**:62393 TIME_WAIT 0
TCP **.**.**.**:8081 **.**.**.**:62394 TIME_WAIT 0
TCP **.**.**.**:8081 **.**.**.**:62396 TIME_WAIT 0
TCP **.**.**.**:8081 **.**.**.**:62397 TIME_WAIT 0
TCP **.**.**.**:8081 **.**.**.**:62398 TIME_WAIT 0
TCP **.**.**.**:8081 **.**.**.**:62399 TIME_WAIT 0
TCP **.**.**.**:8081 **.**.**.**:62400 TIME_WAIT 0
TCP **.**.**.**:8081 **.**.**.**:62401 TIME_WAIT 0
TCP **.**.**.**:8081 **.**.**.**:62402 TIME_WAIT 0
TCP **.**.**.**:8081 **.**.**.**:62403 TIME_WAIT 0
TCP **.**.**.**:8081 **.**.**.**:62404 TIME_WAIT 0
TCP **.**.**.**:8081 **.**.**.**:62405 TIME_WAIT 0
TCP **.**.**.**:8081 **.**.**.**:62406 TIME_WAIT 0
TCP **.**.**.**:8081 **.**.**.**:62407 TIME_WAIT 0
TCP **.**.**.**:8081 **.**.**.**:62409 TIME_WAIT 0
TCP **.**.**.**:8081 **.**.**.**:62410 TIME_WAIT 0
TCP **.**.**.**:8081 **.**.**.**:62411 TIME_WAIT 0
TCP **.**.**.**:8081 **.**.**.**:62412 TIME_WAIT 0
TCP **.**.**.**:8081 **.**.**.**:62413 TIME_WAIT 0
TCP **.**.**.**:8081 **.**.**.**:62414 TIME_WAIT 0
TCP **.**.**.**:8081 **.**.**.**:62415 TIME_WAIT 0
TCP **.**.**.**:8081 **.**.**.**:62416 TIME_WAIT 0
TCP **.**.**.**:8081 **.**.**.**:62417 TIME_WAIT 0
TCP **.**.**.**:8081 **.**.**.**:62418 ESTABLISHED 9004
TCP **.**.**.**:49161 **.**.**.**:9904 ESTABLISHED 1404
TCP **.**.**.**:49162 **.**.**.**:9900 ESTABLISHED 1404
TCP **.**.**.**:62383 **.**.**.**:8081 TIME_WAIT 0
TCP **.**.**.**:62384 **.**.**.**:8081 TIME_WAIT 0
TCP **.**.**.**:62385 **.**.**.**:8081 TIME_WAIT 0
TCP **.**.**.**:62386 **.**.**.**:8081 TIME_WAIT 0
TCP **.**.**.**:62388 **.**.**.**:8081 TIME_WAIT 0
TCP **.**.**.**:62389 **.**.**.**:8081 TIME_WAIT 0
TCP **.**.**.**:62390 **.**.**.**:8081 TIME_WAIT 0
TCP **.**.**.**:62391 **.**.**.**:8081 TIME_WAIT 0
TCP **.**.**.**:62392 **.**.**.**:8081 TIME_WAIT 0
TCP **.**.**.**:62395 **.**.**.**:8081 TIME_WAIT 0
TCP **.**.**.**:62408 **.**.**.**:80 ESTABLISHED 364
TCP **.**.**.**:62418 **.**.**.**:8081 ESTABLISHED 5520
TCP [::]:135 [::]:0 LISTENING 920
TCP [::]:445 [::]:0 LISTENING 4
TCP [::]:3389 [::]:0 LISTENING 2888
TCP [::]:8009 [::]:0 LISTENING 8048
TCP [::]:8082 [::]:0 LISTENING 8048
TCP [::]:47001 [::]:0 LISTENING 4
TCP [::]:49152 [::]:0 LISTENING 640
TCP [::]:49153 [::]:0 LISTENING 276
TCP [::]:49154 [::]:0 LISTENING 536
TCP [::]:49163 [::]:0 LISTENING 736
TCP [::]:49164 [::]:0 LISTENING 728
TCP [::]:49165 [::]:0 LISTENING 2952
UDP **.**.**.**:123 *:* 628
UDP **.**.**.**:500 *:* 536
UDP **.**.**.**:4500 *:* 536
UDP **.**.**.**:5355 *:* 1060
UDP **.**.**.**:137 *:* 4
UDP **.**.**.**:138 *:* 4
UDP **.**.**.**:137 *:* 4
UDP **.**.**.**:138 *:* 4
UDP [::]:123 *:* 628
UDP [::]:500 *:* 536
UDP [::]:4500 *:* 536
UDP [::]:5355 *:* 1060
D:\apache-tomcat-6.0.43\bin\> ipconfig /all
Windows IP 配置
主机名 . . . . . . . . . . . . . : BZFWZXWEB1
主 DNS 后缀 . . . . . . . . . . . :
节点类型 . . . . . . . . . . . . : 混合
IP 路由已启用 . . . . . . . . . . : 否
WINS 代理已启用 . . . . . . . . . : 否
以太网适配器 本地连接 4:
连接特定的 DNS 后缀 . . . . . . . :
描述. . . . . . . . . . . . . . . : Intel(R) 82580 Gigabit Network Connection #4
物理地址. . . . . . . . . . . . . : F8-4A-BF-5A-99-51
DHCP 已启用 . . . . . . . . . . . : 否
自动配置已启用. . . . . . . . . . : 是
本地链接 IPv6 地址. . . . . . . . : fe80::dd6b:c043:5604:8219%16(首选)
IPv4 地址 . . . . . . . . . . . . : **.**.**.**(首选)
子网掩码 . . . . . . . . . . . . : **.**.**.**
默认网关. . . . . . . . . . . . . :
DHCPv6 IAID . . . . . . . . . . . : 452479679
DHCPv6 客户端 DUID . . . . . . . : 00-01-00-01-1A-1C-FD-82-F8-4A-BF-5A-99-52
DNS 服务器 . . . . . . . . . . . : fec0:0:0:ffff::1%1
fec0:0:0:ffff::2%1
fec0:0:0:ffff::3%1
TCPIP 上的 NetBIOS . . . . . . . : 已启用
以太网适配器 本地连接 3:
媒体状态 . . . . . . . . . . . . : 媒体已断开
连接特定的 DNS 后缀 . . . . . . . :
描述. . . . . . . . . . . . . . . : Intel(R) 82580 Gigabit Network Connection #3
物理地址. . . . . . . . . . . . . : F8-4A-BF-5A-99-50
DHCP 已启用 . . . . . . . . . . . : 是
自动配置已启用. . . . . . . . . . : 是
以太网适配器 本地连接 2:
连接特定的 DNS 后缀 . . . . . . . :
描述. . . . . . . . . . . . . . . : Intel(R) 82580 Gigabit Network Connection #2
物理地址. . . . . . . . . . . . . : F8-4A-BF-5A-99-4F
DHCP 已启用 . . . . . . . . . . . : 否
自动配置已启用. . . . . . . . . . : 是
IPv4 地址 . . . . . . . . . . . . : **.**.**.**(首选)
子网掩码 . . . . . . . . . . . . : **.**.**.**
默认网关. . . . . . . . . . . . . : **.**.**.**
DNS 服务器 . . . . . . . . . . . : **.**.**.**
**.**.**.**
TCPIP 上的 NetBIOS . . . . . . . : 已启用
以太网适配器 本地连接:
媒体状态 . . . . . . . . . . . . : 媒体已断开
连接特定的 DNS 后缀 . . . . . . . :
描述. . . . . . . . . . . . . . . : Intel(R) 82580 Gigabit Network Connection
物理地址. . . . . . . . . . . . . : F8-4A-BF-5A-99-52
DHCP 已启用 . . . . . . . . . . . : 否
自动配置已启用. . . . . . . . . . : 是
隧道适配器 isatap.{821D0BAB-0532-4607-83A8-1E88B0D82D02}:
媒体状态 . . . . . . . . . . . . : 媒体已断开
连接特定的 DNS 后缀 . . . . . . . :
描述. . . . . . . . . . . . . . . : Microsoft ISATAP Adapter
物理地址. . . . . . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP 已启用 . . . . . . . . . . . : 否
自动配置已启用. . . . . . . . . . : 是
隧道适配器 isatap.{87350087-104F-4246-B093-48CB1C55920D}:
媒体状态 . . . . . . . . . . . . : 媒体已断开
连接特定的 DNS 后缀 . . . . . . . :
描述. . . . . . . . . . . . . . . : Microsoft ISATAP Adapter #2
物理地址. . . . . . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP 已启用 . . . . . . . . . . . : 否
自动配置已启用. . . . . . . . . . : 是
隧道适配器 isatap.{011A4E01-BD6A-40EB-A825-C4FF7EC096F3}:
媒体状态 . . . . . . . . . . . . : 媒体已断开
连接特定的 DNS 后缀 . . . . . . . :
描述. . . . . . . . . . . . . . . : Microsoft ISATAP Adapter #3
物理地址. . . . . . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP 已启用 . . . . . . . . . . . : 否
自动配置已启用. . . . . . . . . . : 是
隧道适配器 isatap.{3B583D3B-1E71-48A4-BC38-17382823C9D2}:
媒体状态 . . . . . . . . . . . . : 媒体已断开
连接特定的 DNS 后缀 . . . . . . . :
描述. . . . . . . . . . . . . . . : Microsoft ISATAP Adapter #4
物理地址. . . . . . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP 已启用 . . . . . . . . . . . : 否
自动配置已启用. . . . . . . . . . : 是
隧道适配器 Teredo Tunneling Pseudo-Interface:
媒体状态 . . . . . . . . . . . . : 媒体已断开
连接特定的 DNS 后缀 . . . . . . . :
描述. . . . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
物理地址. . . . . . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP 已启用 . . . . . . . . . . . : 否
自动配置已启用. . . . . . . . . . : 是
隧道适配器 6TO4 Adapter:
连接特定的 DNS 后缀 . . . . . . . :
描述. . . . . . . . . . . . . . . : Microsoft 6to4 Adapter
物理地址. . . . . . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP 已启用 . . . . . . . . . . . : 否
自动配置已启用. . . . . . . . . . : 是
IPv6 地址 . . . . . . . . . . . . : 2002:3bde:75dc::3bde:75dc(首选)
默认网关. . . . . . . . . . . . . :
DNS 服务器 . . . . . . . . . . . : fec0:0:0:ffff::1%1
fec0:0:0:ffff::2%1
fec0:0:0:ffff::3%1
TCPIP 上的 NetBIOS . . . . . . . : 已禁用
D:\apache-tomcat-6.0.43\bin\> systeminfo
主机名: BZFWZXWEB1
OS 名称: Microsoft Windows Server 2008 R2 Enterprise
OS 版本: 6.1.7601 Service Pack 1 Build 7601
OS 制造商: Microsoft Corporation
OS 配置: 独立服务器
OS 构件类型: Multiprocessor Free
注册的所有人: Windows User
注册的组织:
产品 ID: 55041-507-6257062-84510
初始安装日期: 2013/11/19, 19:08:17
系统启动时间: 2015/11/16, 14:28:33
系统制造商: Huawei Technologies Co., Ltd.
系统型号: Tecal RH2288 V2-8S
系统类型: x64-based PC
处理器: 安装了 2 个处理器。
[01]: Intel64 Family 6 Model 45 Stepping 7 GenuineIntel ~1180 Mhz
[02]: Intel64 Family 6 Model 45 Stepping 7 GenuineIntel ~1180 Mhz
BIOS 版本: Insyde Corp. RMIBV365, 2013/9/6
Windows 目录: C:\Windows
系统目录: C:\Windows\system32
启动设备: \Device\HarddiskVolume1
系统区域设置: zh-cn;中文(中国)
输入法区域设置: zh-cn;中文(中国)
时区: (UTC+08:00)北京,重庆,香港特别行政区,乌鲁木齐
物理内存总量: 8,164 MB
可用的物理内存: 3,860 MB
虚拟内存: 最大值: 16,325 MB
虚拟内存: 可用: 10,980 MB
虚拟内存: 使用中: 5,345 MB
页面文件位置: C:\pagefile.sys
域: WORKGROUP
登录服务器: \\BZFWZXWEB1
修补程序: 安装了 132 个修补程序。
[01]: KB981391
[02]: KB981392
[03]: KB977236
[04]: KB981111
[05]: KB977238
[06]: KB2849697
[07]: KB2849696
[08]: KB2841134
[09]: KB2841134
[10]: KB977239
[11]: KB2670838
[12]: KB981390
[13]: KB2425227
[14]: KB2506014
[15]: KB2506212
[16]: KB2506928
[17]: KB2509553
[18]: KB2511455
[19]: KB2533552
[20]: KB2533623
[21]: KB2536275
[22]: KB2536276
[23]: KB2541014
[24]: KB2544893
[25]: KB2545698
[26]: KB2547666
[27]: KB2552343
[28]: KB2560656
[29]: KB2563227
[30]: KB2564958
[31]: KB2570947
[32]: KB2584146
[33]: KB2585542
[34]: KB2603229
[35]: KB2604115
[36]: KB2607047
[37]: KB2608658
[38]: KB2620704
[39]: KB2621440
[40]: KB2631813
[41]: KB2639308
[42]: KB2640148
[43]: KB2643719
[44]: KB2653956
[45]: KB2654428
[46]: KB2655992
[47]: KB2656356
[48]: KB2660075
[49]: KB2667402
[50]: KB2676562
[51]: KB2685811
[52]: KB2685813
[53]: KB2685939
[54]: KB2690533
[55]: KB2691442
[56]: KB2698365
[57]: KB2699779
[58]: KB2705219
[59]: KB2706045
[60]: KB2709630
[61]: KB2712808
[62]: KB2718704
[63]: KB2719033
[64]: KB2719857
[65]: KB2726535
[66]: KB2729094
[67]: KB2729452
[68]: KB2731771
[69]: KB2732059
[70]: KB2736422
[71]: KB2742599
[72]: KB2743555
[73]: KB2750841
[74]: KB2756921
[75]: KB2757638
[76]: KB2758857
[77]: KB2761217
[78]: KB2763523
[79]: KB2765809
[80]: KB2770660
[81]: KB2785220
[82]: KB2786081
[83]: KB2786400
[84]: KB2789645
[85]: KB2791765
[86]: KB2798162
[87]: KB2807986
[88]: KB2808679
[89]: KB2813347
[90]: KB2813430
[91]: KB2820331
[92]: KB2832414
[93]: KB2833946
[94]: KB2834140
[95]: KB2834886
[96]: KB2836943
[97]: KB2839894
[98]: KB2840149
[99]: KB2840631
[100]: KB2844286
[101]: KB2847311
[102]: KB2849470
[103]: KB2853952
[104]: KB2855844
[105]: KB2861191
[106]: KB2861698
[107]: KB2861855
[108]: KB2862152
[109]: KB2862335
[110]: KB2862966
[111]: KB2863058
[112]: KB2863240
[113]: KB2864058
[114]: KB2864202
[115]: KB2868038
[116]: KB2868116
[117]: KB2868623
[118]: KB2868626
[119]: KB2868725
[120]: KB2872339
[121]: KB2875783
[122]: KB2876284
[123]: KB2876331
[124]: KB2882822
[125]: KB2883150
[126]: KB2884256
[127]: KB2888049
[128]: KB2888505
[129]: KB2893519
[130]: KB2900986
[131]: KB976902
[132]: KB976932
网卡: 安装了 4 个 NIC。
[01]: Intel(R) 82580 Gigabit Network Connection
连接名: 本地连接
状态: 媒体连接已中断
[02]: Intel(R) 82580 Gigabit Network Connection
连接名: 本地连接 2
启用 DHCP: 否
IP 地址
[01]: **.**.**.**
[03]: Intel(R) 82580 Gigabit Network Connection
连接名: 本地连接 3
状态: 媒体连接已中断
[04]: Intel(R) 82580 Gigabit Network Connection
连接名: 本地连接 4
启用 DHCP: 否
IP 地址
[01]: **.**.**.**
[02]: fe80::dd6b:c043:5604:8219
D:\apache-tomcat-6.0.43\bin\>

修复方案:

加强安全意识

版权声明:转载请注明来源 朱元璋@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:12

确认时间:2015-12-15 15:07

厂商回复:

CNVD确认所述情况,已经转由CNCERT下发给新疆分中心,由其后续协调网站管理单位处置。

最新状态:

暂无